Risque
- Déni de service à distance
Systèmes affectés
- BIND versions 9.18.0 à 9.18.18 antérieures à 9.18.19
- BIND versions 9.19.0 à 9.19.16 antérieures à 9.19.17
- BIND versions 9.2.0 à 9.16.43 antérieures à 9.16.44
- BIND édition Supported Preview versions 9.18.0-S1 à 9.18.18-S1 antérieures à 9.18.19-S1
- BIND édition Supported Preview versions 9.9.3-S1 à 9.16.43-S1 antérieures à 9.16.44-S1
Résumé
De multiples vulnérabilités ont été découvertes dans Bind. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Bind cve-2023-3341 du 20 septembre 2023 https://kb.isc.org/v1/docs/cve-2023-3341
- Bulletin de sécurité Bind cve-2023-4236 du 20 septembre 2023 https://kb.isc.org/v1/docs/cve-2023-4236
- Référence CVE CVE-2023-3341 https://www.cve.org/CVERecord?id=CVE-2023-3341
- Référence CVE CVE-2023-4236 https://www.cve.org/CVERecord?id=CVE-2023-4236