Risque

Déni de service à distance.

Systèmes affectés

ISC Bind versions 9.4-ESV, 9.6-ESV, 9.7.x et 9.8.x.

Résumé

Une vulnérabilité dans ISC BIND permet à une personne distante malintentionnée de provoquer un déni de service.

Description

Une erreur dans la gestion d'un événement réseau permet la mise en cache d'un enregistrement invalide par le service de résolution de nom d'ISC BIND. Les requêtes de résolution concernant cet enregistrement invalide permettent de provoquer un arrêt inopiné du serveur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation