]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Add CHANGES and release notes for [GL #3619]
authorAram Sargsyan <aram@isc.org>
Mon, 14 Nov 2022 12:30:49 +0000 (12:30 +0000)
committerMichał Kępień <michal@isc.org>
Thu, 12 Jan 2023 12:00:03 +0000 (13:00 +0100)
(cherry picked from commit d08a478b4219163bcba3f31641f8f1d4e77681ff)

CHANGES
doc/notes/notes-current.rst

diff --git a/CHANGES b/CHANGES
index 75e9d61c9d042542ea4edb33fac94de3297da957..d7d087534c73657e7828b9d5d8a13496d8a54a91 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -1,3 +1,6 @@
+6067.  [security]      Fix serve-stale crash when recursive clients soft quota
+                       is reached. (CVE-2022-3924) [GL #3619]
+
 6066.  [security]      Handle RRSIG lookups when serve-stale is active.
                        (CVE-2022-3736) [GL #3622]
 
index 940ad522574139a74e4996caa98f485c42c6a79f..1ac19bb7599d84beeb61c628f3f8fa9cc3400c6a 100644 (file)
@@ -32,6 +32,15 @@ Security Fixes
   Iratxe Niño from Fundación Sarenet) for bringing this vulnerability to
   our attention. :gl:`#3622`
 
+- :iscman:`named` running as a resolver with the
+  ``stale-answer-client-timeout`` option set to any value greater than
+  ``0`` could crash with an assertion failure, when the
+  ``recursive-clients`` soft quota was reached. This has been fixed.
+  (CVE-2022-3924)
+
+  ISC would like to thank Maksym Odinintsev from AWS for bringing this
+  vulnerability to our attention. :gl:`#3619`
+
 New Features
 ~~~~~~~~~~~~