]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Add release note for [GL #3622]
authorMark Andrews <marka@isc.org>
Fri, 28 Oct 2022 00:31:19 +0000 (11:31 +1100)
committerMichał Kępień <michal@isc.org>
Thu, 12 Jan 2023 11:22:58 +0000 (12:22 +0100)
doc/notes/notes-current.rst

index 470a7443f6fd1e22bbf139ae69b5e74f959cfa29..53f5cd4533e6c1d286acf6e7b40434722c00e81a 100644 (file)
@@ -24,6 +24,14 @@ Security Fixes
   ISC would like to thank Rob Schulhof from Infoblox for bringing this
   vulnerability to our attention. :gl:`#3523`
 
+- :iscman:`named` could crash with an assertion failure when an RRSIG
+  query was received and :any:`stale-answer-client-timeout` was set to a
+  non-zero value. This has been fixed. (CVE-2022-3736)
+
+  ISC would like to thank Borja Marcos from Sarenet (with assistance by
+  Iratxe Niño from Fundación Sarenet) for bringing this vulnerability to
+  our attention. :gl:`#3622`
+
 New Features
 ~~~~~~~~~~~~