Risque
- Déni de service à distance
Systèmes affectés
ISC Bind versions 9.4-ESV, 9.6-ESV, 9.7.x et 9.8.x.
Résumé
Une vulnérabilité dans ISC BIND permet à une personne distante malintentionnée de provoquer un déni de service.
Description
Une erreur dans la gestion d'un événement réseau permet la mise en cache d'un enregistrement invalide par le service de résolution de nom d'ISC BIND. Les requêtes de résolution concernant cet enregistrement invalide permettent de provoquer un arrêt inopiné du serveur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ISC CVE-2011-4313 du 16 novembre 2011 http://www.isc.org/software/bind/advisories/cve-2011-4313
- Bulletin de sécurité HP du 20 janvier 2012 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03105548
- Référence CVE CVE-2011-4313 https://www.cve.org/CVERecord?id=CVE-2011-4313