PT-2021-6075 · Isc+12 · Bind+12

Publicado

2021-10-27

·

Atualizado

2025-06-23

·

CVE-2021-25219

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do BIND 9.3.0 a 9.11.35
Versões do BIND 9.12.0 a 9.16.21
Versões da BIND Supported Preview Edition 9.9.3-S1 a 9.11.35-S1
Versões da BIND Supported Preview Edition 9.16.8-S1 a 9.16.21-S1
Versões do ramo de desenvolvimento do BIND 9.17 9.17.0 a 9.17.18
Descrição
A exploração de servidores autoritativos corrompidos, utilizando uma falha no processamento de respostas, pode causar degradação no desempenho do resolvedor BIND. As estruturas de dados internas do cache defeituoso podem crescer quase infinitamente, causando potencialmente atrasos significativos no processamento de consultas de clientes. Este problema está relacionado a um consumo descontrolado de recursos, o que pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões do BIND 9.3.0 a 9.11.35, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9.12.0 a 9.16.21, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões da BIND Supported Preview Edition de 9.9.3-S1 a 9.11.35-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões da BIND Supported Preview Edition de 9.16.8-S1 a 9.16.21-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do ramo de desenvolvimento do BIND 9.17, de 9.17.0 a 9.17.18, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere restringir o crescimento das estruturas de dados internas do cache lame para evitar s

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:2092
ALT-PU-2021-3144
ALT-PU-2021-3238
ALT-PU-2021-3307
ALT-PU-2021-3377
ALT-PU-2025-8034
AZL-6327
BDU:2022-00686
CESA-2022_2092
CVE-2021-25219
DLA-2807-1
DSA-4994-1
MGASA-2021-0560
OESA-2021-1459
OESA-2022-1993
OPENSUSE-SU-2021:1502-1
OPENSUSE-SU-2021:3773-1
OPENSUSE-SU-2021_1502-1
OPENSUSE-SU-2021_3773-1
OPENSUSE-SU-2022:0151-1
OPENSUSE-SU-2022_0151-1
OPENSUSE-SU-2022_2713-1
OPENSUSE-SU-2024:11660-1
RHSA-2022:2092
RHSA-2022_2092
RLSA-2022:2092
SUSE-SU-2021:3657-1
SUSE-SU-2021:3773-1
SUSE-SU-2021_3657-1
SUSE-SU-2021_3773-1
SUSE-SU-2022:0151-1
SUSE-SU-2022:2713-1
SUSE-SU-2022_0151-1
SUSE-SU-2022_2713-1
USN-5126-1
USN-5126-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu