CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/12/2015

Denegació de servici en Bind 9

Una consulta creada específicament podria provocar una denegació de servei.

Risc: Crític

Un tractament incorrecte de les respostes entrants permet que alguns registres amb una classe incorrecta siguen acceptats en compte de ser rebutjats com mal construïts. Un atacant podria provocar una denegació de servei realitzant consultes recursives.

Sistemes Afectats:

Versions de Bind de 9.0.x -> 9.9.8 i de 9.10.0 -> 9.10.3

Referències:

CVE-2015-8000

Solució:

Actualitzar a les versions 9.9.8-P2 o versió 9.10.3-P2 disponibles en ISC

Notes: None
Font: Hispasec una-al-dia

CSIRT-CV