PT-2025-22347 · Isc+3 · Bind 9+3
CVE-2025-40775
·
Publicado
2025-05-21
·
Atualizado
2025-06-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
BIND 9 versões 9.20.0 a 9.20.8
BIND 9 versões 9.21.0 a 9.21.7
Descrição
Quando uma mensagem recebida do protocolo DNS inclui uma Assinatura de Transação (TSIG), o BIND sempre a verifica. Se a TSIG contiver um valor inválido no campo de algoritmo, o BIND aborta imediatamente com uma falha de asserção. Esse problema pode ser explorado para realizar uma negação de serviço. Um atacante remoto poderia possivelmente usar esse problema para causar a queda do BIND, resultando em uma negação de serviço.
Recomendações
Para resolver o problema nas versões do BIND 9 de 9.20.0 a 9.20.8, atualize para a versão 9.20.9 ou posterior.
Para resolver o problema nas versões do BIND 9 de 9.21.0 a 9.21.7, atualize para a versão 9.21.8 ou posterior.
Como solução temporária, considere restringir o acesso à função de validação de TSIG até que uma correção esteja disponível.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bind 9
Debian
Suse
Ubuntu