PT-2025-1630 · Isc+12 · Bind 9+12

Publicado

2025-01-29

·

Atualizado

2026-01-22

·

CVE-2024-11187

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do BIND 9 de 9.11.0 a 9.11.37 Versões do BIND 9 de 9.16.0 a 9.16.50 Versões do BIND 9 de 9.18.0 a 9.18.32 Versões do BIND 9 de 9.20.0 a 9.20.4 Versões do BIND 9 de 9.21.0 a 9.21.3 Versões do BIND 9 de 9.11.3-S1 a 9.11.37-S1 Versões do BIND 9 de 9.16.8-S1 a 9.16.50-S1 Versões do BIND 9 de 9.18.11-S1 a 9.18.32-S1
Descrição É possível construir uma zona de tal forma que algumas consultas a ela gerem respostas contendo numerosos registros na seção Additional. Um atacante que envie muitas dessas consultas pode fazer com que seja o próprio servidor autoritativo ou um resolvedor independente utilize recursos desproporcionais ao processar as consultas. Geralmente, as zonas precisarão ter sido deliberadamente construídas para explorar esta exposição.
Recomendações As versões do BIND 9 de 9.11.0 a 9.11.37 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.16.0 a 9.16.50 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.18.0 a 9.18.32 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.20.0 a 9.20.4 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.21.0 a 9.21.3 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.11.3-S1 a 9.11.37-S1 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.16.8-S1 a 9.16.50-S1 devem ser atualizadas para uma versão fora da faixa afetada. As versões do BIND 9 de 9.18.11-S1 a 9.18.32-S1 devem ser atualizadas para uma versão fora da faixa afetada.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1670
ALSA-2025:1675
ALSA-2025:1676
ALSA-2025:1681
ALT-PU-2025-2222
ALT-PU-2025-2226
ALT-PU-2025-2228
ALT-PU-2025-2272
ALT-PU-2025-2330
AZL-56093
AZL-56097
AZL-56198
BDU:2025-01459
CESA-2025_1675
CESA-2025_1676
CVE-2024-11187
DLA-4050-1
DSA-5854-1
INFSA-2025_1670
INFSA-2025_1675
INFSA-2025_1676
INFSA-2025_1681
MGASA-2025-0036
OESA-2025-1105
OESA-2025-1106
OESA-2025-1172
OESA-2025-1215
OESA-2025-1341
OESA-2025-1558
OPENSUSE-SU-2025:14719-1
OPENSUSE-SU-2025_0355-1
OPENSUSE-SU-2025_0359-1
OPENSUSE-SU-2025_0384-1
OPENSUSE-SU-2025_0427-1
RHSA-2025:1664
RHSA-2025:1665
RHSA-2025:1666
RHSA-2025:1669
RHSA-2025:1670
RHSA-2025:1674
RHSA-2025:1675
RHSA-2025:1676
RHSA-2025:1678
RHSA-2025:1679
RHSA-2025:1681
RHSA-2025:1684
RHSA-2025:1685
RHSA-2025:1687
RHSA-2025:1691
RHSA-2025:1718
RHSA-2025_1670
RHSA-2025_1675
RHSA-2025_1676
RHSA-2025_1681
RLSA-2025:1670
RLSA-2025:1675
RLSA-2025:1676
RLSA-2025:1681
ROSA-SA-2025-2866
SUSE-SU-2025:01787-1
SUSE-SU-2025:0337-1
SUSE-SU-2025:0355-1
SUSE-SU-2025:0359-1
SUSE-SU-2025:0384-1
SUSE-SU-2025:0389-1
SUSE-SU-2025:0427-1
SUSE-SU-2025_01787-1
SUSE-SU-2025_0355-1
SUSE-SU-2025_0359-1
SUSE-SU-2025_0384-1
SUSE-SU-2025_0389-1
SUSE-SU-2025_0427-1
USN-7241-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu