PT-2021-7348 · Isc+13 · Bind+13

Baojun Liu

+3

·

Publicado

2021-01-15

·

Atualizado

2026-01-30

·

CVE-2021-25220

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do BIND 9.11.0 a 9.11.36
Versões do BIND 9.12.0 a 9.16.26
Versões do BIND 9.17.0 a 9.18.0
Edições de pré-visualização suportadas do BIND, versões 9.11.4-S1 a 9.11.36-S1
Edições de pré-visualização suportadas do BIND, versões 9.16.8-S1 a 9.16.26-S1
Acredita-se que as versões do BIND anteriores à 9.11.0, incluindo as edições de pré-visualização suportadas, também estejam afetadas, mas não foram testadas, pois estão no fim da vida útil (EOL).
Descrição
O problema está relacionado ao tratamento de consultas DNS, o que poderia permitir que um invasor contaminasse o cache com registros incorretos. Isso poderia levar a consultas sendo feitas aos servidores errados e resultar no retorno de informações falsas aos clientes. O problema está associado a erros ao usar redirecionadores DNS.
Recomendações
Para as versões do BIND 9.11.0 a 9.11.36, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9.12.0 a 9.16.26, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9.17.0 a 9.18.0, atualize para uma versão fora desse intervalo para resolver o problema.
Para as edições de pré-visualização suportadas do BIND, versões 9.11.4-S1 a 9.11.36-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as edições de pré-visualização suportadas do BIND, versões 9.16.8-S1 a 9.16.26-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere restringir o uso de redirecionadores DNS para minimizar o risco de cache p

Correção

Assertion Failure

Improper Resource Release

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7643
ALSA-2022:7790
ALSA-2022:8068
ALSA-2022:8385
ALT-PU-2022-1501
ALT-PU-2022-1529
ALT-PU-2022-1568
ALT-PU-2022-1608
ALT-PU-2025-7945
ALT-PU-2025-8034
AZL-9118
BDU:2022-05754
BDU:2023-02158
BDU:2023-02160
BDU:2023-02161
CESA-2022_7643
CESA-2022_7790
CESA-2023_0402
CVE-2021-25220
DLA-2955-1
DLA-2955-2
DSA-5105-1
MGASA-2022-0108
OESA-2022-1615
OESA-2022-1993
OPENSUSE-SU-2022:0945-1
OPENSUSE-SU-2022:0946-1
OPENSUSE-SU-2022_0945-1
OPENSUSE-SU-2022_0946-1
OPENSUSE-SU-2022_2713-1
OPENSUSE-SU-2024:12081-1
RHSA-2022:7643
RHSA-2022:7790
RHSA-2022:8068
RHSA-2022:8385
RHSA-2022_7643
RHSA-2022_7790
RHSA-2022_8068
RHSA-2022_8385
RHSA-2023:0402
RHSA-2023_0402
RHSA-2024:2720
RHSA-2025:21740
RHSA-2025:21741
RHSA-2025:21889
RHSA-2025:22168
RHSA-2025:23414
RLSA-2022:7643
RLSA-2022:7790
RLSA-2022:8068
RLSA-2022:8385
ROSA-SA-2023-2121
SUSE-SU-2022:0908-1
SUSE-SU-2022:0945-1
SUSE-SU-2022:0946-1
SUSE-SU-2022:1616-1
SUSE-SU-2022:2713-1
SUSE-SU-2022_0908-1
SUSE-SU-2022_0945-1
SUSE-SU-2022_0946-1
SUSE-SU-2022_1616-1
USN-5332-1
USN-5332-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind
Bind Server
Centos
Ibm Aix
Junos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu