PT-2026-42163 · Isc+5 · Bind 9+5
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
BIND 9 versões 9.11.0 até 9.16.50
BIND 9 versões 9.18.0 até 9.18.48
BIND 9 versões 9.20.0 até 9.20.22
BIND 9 versões 9.21.0 até 9.21.21
BIND 9 versões 9.11.3-S1 até 9.16.50-S1
BIND 9 versões 9.18.11-S1 até 9.18.48-S1
BIND 9 versões 9.20.9-S1 até 9.20.22-S1
Description
Diversas falhas existem no
named relacionadas ao processamento de mensagens DNS cuja classe não seja Internet (IN) — por exemplo, CHAOS ou HESIOD, ou mensagens DNS que especificam metaclasses (ANY ou NONE) na seção de pergunta. Requisições especialmente elaboradas que atinjam caminhos de código relacionados a recursão, atualizações dinâmicas (UPDATE), notificações de alteração de zona (NOTIFY) ou processamento de tipos de registros específicos de IN em dados que não sejam IN podem causar falhas de asserção no named.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Assertion Failure
RCE
Type Confusion
Improper Check for Exceptional Conditions
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bind 9
Bind Server
Ibm Aix
Linuxmint
Rocky Linux
Ubuntu