PT-2025-43372 · Isc+10 · Bind+10

CVE-2025-40778

·

Publicado

2025-10-22

·

Atualizado

2026-03-15

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do BIND 9.11.0 até 9.16.50 Versões do BIND 9.18.0 até 9.18.39 Versões do BIND 9.20.0 até 9.20.13 Versões do BIND 9.21.0 até 9.21.12 Versões do BIND Supported Preview Edition 9.11.3-S1 até 9.16.50-S1 Versões do BIND Supported Preview Edition 9.18.11-S1 até 9.18.39-S1 Versões do BIND Supported Preview Edition 9.20.9-S1 até 9.20.13-S1
Descrição O BIND é suscetível a um problema de envenenamento de cache onde ele lida inadequadamente com respostas DNS, permitindo que atacantes injetem dados forjados no cache. Isso pode levar ao redirecionamento de usuários para sites maliciosos sem seu conhecimento, potencialmente permitindo ataques de phishing, roubo de credenciais e distribuição de malware. Um exploit de prova de conceito está disponível publicamente. Estima-se que mais de 706.000 sistemas e potencialmente até 5.900 instâncias expostas estejam vulneráveis. O problema ocorre quando o BIND aceita registros de recursos não solicitados, violando princípios padrão de segurança DNS. A vulnerabilidade permite que atacantes off-path manipulem a resolução DNS, potencialmente redirecionando o tráfego para infraestrutura controlada pelo atacante. O componente forwarders está envolvido na vulnerabilidade.
Recomendações Atualize para a versão 9.18.41 do BIND Atualize para a versão 9.20.15 do BIND Atualize para a versão 9.21.14 ou posterior do BIND Atualize para a versão 9.18.41-S1 do BIND Supported Preview Edition Atualize para a versão 9.20.15-S1 do BIND Supported Preview Edition Restrinja a recursão a clientes confiáveis Habilite a validação DNSSEC

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19793
ALSA-2025:19835
ALSA-2025:19912
ALSA-2025:19950
ALSA-2025:21034
ALSA-2025:21110
ALSA-2025:21111
ALSA-2025_19793
ALSA-2025_19835
ALSA-2025_19950
ALSA-2025_21110
ALSA-2025_21111
ALT-PU-2025-13369
ALT-PU-2025-13412
AZL-68727
AZL-68736
BDU:2025-13637
CESA-2025_19793
CESA-2025_19835
CVE-2025-40778
DLA-4364-1
DSA-6033-1
INFSA-2025_19793
INFSA-2025_19835
INFSA-2025_21110
INFSA-2025_21111
MGASA-2025-0254
OESA-2025-2653
OESA-2025-2654
OESA-2025-2759
OESA-2026-1601
OESA-2026-1602
OPENSUSE-SU-2025:15659-1
OPENSUSE-SU-2026:20039-1
RHSA-2025:19793
RHSA-2025:19835
RHSA-2025:19912
RHSA-2025:19950
RHSA-2025:19951
RHSA-2025:21034
RHSA-2025:21110
RHSA-2025:21111
RHSA-2025:21735
RHSA-2025:21736
RHSA-2025:21817
RHSA-2025:21887
RHSA-2025:21939
RHSA-2025:22205
RHSA-2025_19793
RHSA-2025_19835
RHSA-2025_19950
RHSA-2025_19951
RHSA-2025_21110
RHSA-2025_21111
RHSA-2026:6935
SUSE-SU-2025:3903-1
SUSE-SU-2025:3976-1
SUSE-SU-2025:4107-1
SUSE-SU-2025:4108-1
SUSE-SU-2025:4109-1
SUSE-SU-2025:4110-1
SUSE-SU-2025:4222-1
SUSE-SU-2025_3903-1
SUSE-SU-2025_3976-1
SUSE-SU-2025_4107-1
SUSE-SU-2025_4108-1
SUSE-SU-2025_4109-1
SUSE-SU-2025_4110-1
SUSE-SU-2026:20085-1
USN-7836-1
USN-7836-2

Produtos afetados

Alt Linux
Almalinux
Bind
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu