Risque
- Déni de service à distance
Systèmes affectés
ISC BIND, version 9.8.0.
Résumé
Une vulnérabilité dans ISC BIND est exploitable par une utilisateur malveillant pour provoquer un déni de service à distance.
Description
Quand la fonctionnalité de substitution de réponse DNS, RPZ, est utilisée, une requête spécialement conçue peut déclencher la terminaison du serveur de noms de domaine.
Ce problème est également provoqué par des serveurs non malveillants utilisant DNSSEC.
Solution
La version 9.8.0-P1 d'ISC BIND corrige ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ISC du 05 mai 2011 https://www.isc.org/CVE-2011-1907
- Référence CVE CVE-2011-1907 https://www.cve.org/CVERecord?id=CVE-2011-1907