PT-2025-29873 · Isc+3 · Bind+3

CVE-2025-40777

·

Publicado

2025-07-16

·

Atualizado

2026-08-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do BIND 9.20.0 à 9.20.10 Versões do BIND 9.21.0 à 9.21.9 Versões do BIND 9.20.9-S1 à 9.20.10-S1
Descrição Se um resolvedor de cache named estiver configurado com serve-stale-enable definido como yes e com stale-answer-client-timeout definido como 0, e se o resolvedor encontrar uma cadeia de CNAME envolvendo uma combinação específica de registros em cache ou autoritativos, o daemon será encerrado abruptamente com uma falha de asserção.
Recomendações Atualize o BIND para uma versão superior a 9.20.10, 9.21.9 e 9.20.10-S1.

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-65553
CVE-2025-40777
OPENSUSE-SU-2025:15354-1
SUSE-SU-2025:02349-1
SUSE-SU-2025_02349-1
USN-7641-1

Produtos afetados

Bind
Debian
Suse
Ubuntu