![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans ISC
BIND
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésISC BIND 9 pour les versions antérieures à 9.4.3-P3, 9.5.1-P3 et 9.6.1-P1. 3 RésuméUne vulnérabilité a été identifiée dans le service de gestion de noms de domaine ISC BIND. Cette dernière peut être exploitée par une personne malveillante, via des trames spécialement construites, afin de perturber le fonctionnement du service. 4 DescriptionUne vulnérabilité a été identifiée dans le service de gestion de noms de domaine ISC BIND. Ce dernier ne gère pas correctement les trames de mise à jour automatique concernant des zones sur lesquelles il a autorité et dont un enregistrement est de type "ANY". La fonction vulnérable est dns_db_findrdataset(). La vulnérabilité peut ainsi être exploitée par une personne malveillante, à distance via des trames spécialement construites, afin de perturber le fonctionnement du service. La vulnérabilité fonctionne également si les mises à jour automatiques ne sont pas activées. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||