Risque

Déni de service à distance.

Systèmes affectés

  • Bind versions 9.4-ESV-R3 et suivantes ;
  • Bind versions 9.6-ESV-R2 et suivantes ;
  • Bind versions 9.6.3 et suivantes ;
  • Bind versions 9.7.1 et suivantes ;
  • Bind versions 9.8.0 et suivantes.

Résumé

Une vulnérabilité dans Bind permet à un utilisateur distant malintentionné de provoquer un déni de service.

Description

Une vulnérabilité est présente dans le serveur DNS Bind. Elle est relative à la mise en œuvre d'un système de cache négatif des enregistrements invalides dans un contexte de DNSSEC. Cette faille permet à un utilisateur distant malintentionné de provoquer un déni de service au moyen d'un serveur DNSSEC autorité construit de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation