SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
BIND Validator : Vulnérabilité de Déni de Service
22/01/2007 09H29
Référence Secunia : SA14008
Date de publication : 2005-01-26
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
ISC BIND 9.3.x
Référence CVE :
CVE-2005-0034
Description :
Une vulnérabilité a été rapportée dans BIND, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans le validator dans la fonction "authvalidated()" et pourrait provoquer an internal consistency test échoue lors du traitement a specially crafted DNS datagram.
L'exploitation de ce problème entraine named à exit, mais n'est possible seulement si DNSSEC validation est actif (ce n'est pas le paramètrage par défaut).
La vulnérabilité affecte BIND 9.3.0.
Solutions :
Mettre à jour en version 9.3.1.
http://www.isc.org/sw/bind/
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Référence :
ISC:
http://www.isc.org/index.pl?/sw/bind/bind-security.php
Autres références :
US-CERT VU#938617:
http://www.kb.cert.org/vuls/id/938617
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|