PT-2025-1930 · Isc+11 · Bind 9+11
CVE-2024-12705
·
Publicado
2024-01-29
·
Atualizado
2025-07-10
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do BIND 9 de 9.18.0 até 9.18.32
Versões do BIND 9 de 9.20.0 até 9.20.4
Versões do BIND 9 de 9.21.0 até 9.21.3
Versões do BIND 9 de 9.18.11-S1 até 9.18.32-S1
Descrição
Clientes que utilizam DNS-over-HTTPS (DoH) podem esgotar a CPU e/ou a memória de um resolvedor DNS ao inundá-lo com tráfego HTTP/2 válido ou inválido manipulado.
Recomendações
Versões do BIND 9 de 9.18.0 até 9.18.32 devem ser atualizadas para uma versão fora do intervalo afetado.
Versões do BIND 9 de 9.20.0 até 9.20.4 devem ser atualizadas para uma versão fora do intervalo afetado.
Versões do BIND 9 de 9.21.0 até 9.21.3 devem ser atualizadas para uma versão fora do intervalo afetado.
Versões do BIND 9 de 9.18.11-S1 até 9.18.32-S1 devem ser atualizadas para uma versão fora do intervalo afetado.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu