]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Add release note for GL #3394
authorMichał Kępień <michal@isc.org>
Thu, 8 Sep 2022 09:11:30 +0000 (11:11 +0200)
committerMichał Kępień <michal@isc.org>
Thu, 8 Sep 2022 09:11:30 +0000 (11:11 +0200)
(cherry picked from commit 672072812cae9a346f6bc40ea5b1a81a5ca010ba)

doc/notes/notes-current.rst

index 306a87ccbb1928b6349198e7191eb7ab05a2d8e5..020cfd08ba3309a33e067b579cbd11ee0dd1784f 100644 (file)
@@ -15,7 +15,14 @@ Notes for BIND 9.18.7
 Security Fixes
 ~~~~~~~~~~~~~~
 
-- None.
+- Previously, there was no limit to the number of database lookups
+  performed while processing large delegations, which could be abused to
+  severely impact the performance of :iscman:`named` running as a
+  recursive resolver. This has been fixed. (CVE-2022-2795)
+
+  ISC would like to thank Yehuda Afek from Tel-Aviv University and Anat
+  Bremler-Barr & Shani Stajnrod from Reichman University for bringing
+  this vulnerability to our attention. :gl:`#3394`
 
 Known Issues
 ~~~~~~~~~~~~