]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Add release note for [GL #3622]
authorMark Andrews <marka@isc.org>
Fri, 28 Oct 2022 00:31:19 +0000 (11:31 +1100)
committerMichał Kępień <michal@isc.org>
Thu, 12 Jan 2023 11:33:28 +0000 (12:33 +0100)
(cherry picked from commit 42c42be9a997a30dcf83c8a77a2f57811757a72d)

doc/notes/notes-current.rst

index 6ce4145851f64f6adb1ac3d291beb427a0b92644..940ad522574139a74e4996caa98f485c42c6a79f 100644 (file)
@@ -24,6 +24,14 @@ Security Fixes
   ISC would like to thank Rob Schulhof from Infoblox for bringing this
   vulnerability to our attention. :gl:`#3523`
 
+- :iscman:`named` could crash with an assertion failure when an RRSIG
+  query was received and ``stale-answer-client-timeout`` was set to a
+  non-zero value. This has been fixed. (CVE-2022-3736)
+
+  ISC would like to thank Borja Marcos from Sarenet (with assistance by
+  Iratxe Niño from Fundación Sarenet) for bringing this vulnerability to
+  our attention. :gl:`#3622`
+
 New Features
 ~~~~~~~~~~~~