PT-2006-1591 · Isc · Bind 4+1
Publicado
2006-02-02
·
Atualizado
2018-10-19
·
CVE-2006-0527
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
BIND 4 (BIND4) and BIND 8 (BIND8)
Description
The issue allows remote attackers to gain privileged access via a "Kashpureff-style DNS cache corruption" attack when used as a target forwarder.
Recommendations
For BIND 4 and BIND 8, consider disabling the target forwarder functionality until a patch is available.
Restrict access to the DNS cache to minimize the risk of exploitation.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bind 4
Bind 8