PT-2021-6075 · Isc+12 · Bind+12
Publicado
2021-10-27
·
Atualizado
2025-06-23
·
CVE-2021-25219
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do BIND 9.3.0 a 9.11.35
Versões do BIND 9.12.0 a 9.16.21
Versões da BIND Supported Preview Edition 9.9.3-S1 a 9.11.35-S1
Versões da BIND Supported Preview Edition 9.16.8-S1 a 9.16.21-S1
Versões do ramo de desenvolvimento do BIND 9.17 9.17.0 a 9.17.18
Descrição
A exploração de servidores autoritativos corrompidos, utilizando uma falha no processamento de respostas, pode causar degradação no desempenho do resolvedor BIND. As estruturas de dados internas do cache defeituoso podem crescer quase infinitamente, causando potencialmente atrasos significativos no processamento de consultas de clientes. Este problema está relacionado a um consumo descontrolado de recursos, o que pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões do BIND 9.3.0 a 9.11.35, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9.12.0 a 9.16.21, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões da BIND Supported Preview Edition de 9.9.3-S1 a 9.11.35-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões da BIND Supported Preview Edition de 9.16.8-S1 a 9.16.21-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do ramo de desenvolvimento do BIND 9.17, de 9.17.0 a 9.17.18, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere restringir o crescimento das estruturas de dados internas do cache lame para evitar s
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Bind
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu