Risque

Déni de service à distance.

Systèmes affectés

ISC Bind 9.7.x.

Résumé

Une vulnérabilité dans le serveur DNS ISC Bind permet à un utilisateur malintentionné de provoquer un déni de service à distance.

Description

Quand un serveur faisant autorité vient de réussir un transfert incrémental (IXFR) ou une mise à jour dynamique (DDNS), un utilisateur malveillant distant peut provoquer un blocage au moyen d'une requête DNS.

Solution

Les versions ISC Bind 9.7.3 corrigent ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation