PT-2025-43373 · Isc+10 · Bind+10

Publicado

2025-10-22

·

Atualizado

2026-02-18

·

CVE-2025-40780

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do BIND 9.16.0 até 9.16.50, 9.18.0 até 9.18.39, 9.20.0 até 9.20.13, 9.21.0 até 9.21.12, 9.16.8-S1 até 9.16.50-S1, 9.18.11-S1 até 9.18.39-S1 e 9.20.9-S1 até 9.20.13-S1.
Descrição Devido a uma fraqueza no Gerador de Números Pseudoaleatórios (PRNG) usado pelo BIND, um atacante pode prever a porta de origem e o ID da consulta. Isso pode levar ao envenenamento de cache, onde respostas DNS maliciosas são injetadas no cache do resolvedor, potencialmente fazendo com que os clientes sejam redirecionados para sites incorretos. A vulnerabilidade afeta resolvedores recursivos, enquanto servidores autoritativos não são impactados. O ataque pode ser realizado remotamente sem interação do usuário.
Recomendações Atualize o BIND para uma versão anterior à 9.16.0, ou posterior à 9.16.50, 9.18.39, 9.20.13, 9.21.12, 9.16.50-S1, 9.18.39-S1 e 9.20.13-S1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19793
ALSA-2025:19912
ALSA-2025:19950
ALSA-2025:21034
ALSA-2025:21110
ALSA-2025:21111
ALT-PU-2025-13369
ALT-PU-2025-13412
AZL-68730
AZL-68739
BDU:2025-14391
CESA-2025_19793
CVE-2025-40780
DLA-4364-1
DSA-6033-1
INFSA-2025_19793
INFSA-2025_21110
INFSA-2025_21111
MGASA-2025-0254
OESA-2025-2653
OESA-2025-2654
OPENSUSE-SU-2025:15659-1
OPENSUSE-SU-2026:20039-1
RHSA-2025:19793
RHSA-2025:19912
RHSA-2025:19950
RHSA-2025:19951
RHSA-2025:21034
RHSA-2025:21110
RHSA-2025:21111
RHSA-2025_19793
RHSA-2025_19950
RHSA-2025_19951
RHSA-2025_21110
RHSA-2025_21111
RHSA-2026:6935
SUSE-SU-2025:3903-1
SUSE-SU-2025:4107-1
SUSE-SU-2025:4108-1
SUSE-SU-2025:4109-1
SUSE-SU-2025:4110-1
SUSE-SU-2025:4222-1
SUSE-SU-2026:20085-1
USN-7836-1
USN-7836-2

Produtos afetados

Alt Linux
Almalinux
Bind
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu