PT-2025-1930 · Isc+11 · Bind 9+11

CVE-2024-12705

·

Publicado

2024-01-29

·

Atualizado

2025-07-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do BIND 9 de 9.18.0 até 9.18.32 Versões do BIND 9 de 9.20.0 até 9.20.4 Versões do BIND 9 de 9.21.0 até 9.21.3 Versões do BIND 9 de 9.18.11-S1 até 9.18.32-S1
Descrição Clientes que utilizam DNS-over-HTTPS (DoH) podem esgotar a CPU e/ou a memória de um resolvedor DNS ao inundá-lo com tráfego HTTP/2 válido ou inválido manipulado.
Recomendações Versões do BIND 9 de 9.18.0 até 9.18.32 devem ser atualizadas para uma versão fora do intervalo afetado. Versões do BIND 9 de 9.20.0 até 9.20.4 devem ser atualizadas para uma versão fora do intervalo afetado. Versões do BIND 9 de 9.21.0 até 9.21.3 devem ser atualizadas para uma versão fora do intervalo afetado. Versões do BIND 9 de 9.18.11-S1 até 9.18.32-S1 devem ser atualizadas para uma versão fora do intervalo afetado.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1670
ALT-PU-2025-2222
ALT-PU-2025-2272
AZL-56105
BDU:2025-07734
CVE-2024-12705
DSA-5854-1
INFSA-2025_1670
MGASA-2025-0036
OESA-2025-1105
OESA-2025-1106
OPENSUSE-SU-2025:14719-1
OPENSUSE-SU-2025_0355-1
RHSA-2025:1670
RHSA-2025_1670
RLSA-2025:1670
SUSE-SU-2025:01787-1
SUSE-SU-2025:0355-1
SUSE-SU-2025_01787-1
SUSE-SU-2025_0355-1
USN-7241-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu