PT-2025-22347 · Isc+3 · Bind 9+3

CVE-2025-40775

·

Publicado

2025-05-21

·

Atualizado

2025-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas BIND 9 versões 9.20.0 a 9.20.8 BIND 9 versões 9.21.0 a 9.21.7
Descrição Quando uma mensagem recebida do protocolo DNS inclui uma Assinatura de Transação (TSIG), o BIND sempre a verifica. Se a TSIG contiver um valor inválido no campo de algoritmo, o BIND aborta imediatamente com uma falha de asserção. Esse problema pode ser explorado para realizar uma negação de serviço. Um atacante remoto poderia possivelmente usar esse problema para causar a queda do BIND, resultando em uma negação de serviço.
Recomendações Para resolver o problema nas versões do BIND 9 de 9.20.0 a 9.20.8, atualize para a versão 9.20.9 ou posterior. Para resolver o problema nas versões do BIND 9 de 9.21.0 a 9.21.7, atualize para a versão 9.21.8 ou posterior. Como solução temporária, considere restringir o acesso à função de validação de TSIG até que uma correção esteja disponível.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-61972
CVE-2025-40775
OPENSUSE-SU-2025:15156-1
SUSE-SU-2025:01787-1
SUSE-SU-2025_01787-1
USN-7526-1

Produtos afetados

Bind 9
Debian
Suse
Ubuntu