Risque
- Déni de service à distance
Systèmes affectés
- Bind versions 9.4-ESV-R3 et suivantes ;
- Bind versions 9.6-ESV-R2 et suivantes ;
- Bind versions 9.6.3 et suivantes ;
- Bind versions 9.7.1 et suivantes ;
- Bind versions 9.8.0 et suivantes.
Résumé
Une vulnérabilité dans Bind permet à un utilisateur distant malintentionné de provoquer un déni de service.
Description
Une vulnérabilité est présente dans le serveur DNS Bind. Elle est relative à la mise en œuvre d'un système de cache négatif des enregistrements invalides dans un contexte de DNSSEC. Cette faille permet à un utilisateur distant malintentionné de provoquer un déni de service au moyen d'un serveur DNSSEC autorité construit de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Bind CVE-2011-1910 du 26 mai 2011 http://www.isc.org/software/bind/advisories/cve-2011-1910
- Référence CVE CVE-2011-1910 https://www.cve.org/CVERecord?id=CVE-2011-1910