PT-2025-29825 · Isc · Bind

CVE-2025-40776

·

Publicado

2025-07-16

·

Atualizado

2025-08-01

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do BIND 9 de 9.11.3-S1 até 9.16.50-S1 Versões do BIND 9 de 9.18.11-S1 até 9.18.37-S1 Versões do BIND 9 de 9.20.9-S1 até 9.20.10-S1
Descrição Um resolvedor de cache named configurado para enviar opções ECS (EDNS Client Subnet) pode estar vulnerável a um ataque de envenenamento de cache. Este problema poderia permitir que um atacante manipulasse o cache do resolvedor, potencialmente levando a redirecionamento ou comprometimento de dados.
Recomendações Versões do BIND 9 de 9.11.3-S1 até 9.16.50-S1: Atualize para uma versão superior a 9.16.50-S1. Versões do BIND 9 de 9.18.11-S1 até 9.18.37-S1: Atualize para uma versão superior a 9.18.37-S1. Versões do BIND 9 de 9.20.9-S1 até 9.20.10-S1: Atualize para uma versão superior a 9.20.10-S1.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40776

Produtos afetados

Bind