CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/06/2013

Denegació de servici per una petició recursiva en ISC BIND

S’ha informat d’una vulnerabilitat en ISC BIND que podria ser aprofitada per un atacant maliciós per a provocar una denegació de servici.

Risc: Mitjà

S’ha informat d’una vulnerabilitat en ISC BIND que podria ser aprofitada per un atacant maliciós per a provocar una denegació de servici.

La vulnerabilitat està provocada per un error quan es processen peticions recursives de zones, que podrien explotar-se per a provocar un error del sistema.

La vulnerabilitat està reportada en versions 9.6-ESV-R9, 9.8.5 i 9.9.3. 

Sistemes Afectats:

ISC BIND 9.6.x
ISC BIND 9.8.x
ISC BIND 9.9.x 

Referències:

CVE-2013-3919

Solució:

Actualitzar a les versions 9.9.3-P1, 9.8.5-P1 o 9.6-ESV-R9-P1.

Notes:

ISC:
https://kb.isc.org/article/AA-00967 

Font: Secunia Advisories

CSIRT-CV