PT-2026-3771 · Isc+1 · Bind 9+1
CVE-2025-13878
·
Publicado
2025-01-01
·
Atualizado
2026-09-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
BIND 9 versões 9.18.40 a 9.18.43
BIND 9 versões 9.20.13 a 9.20.17
BIND 9 versões 9.21.12 a 9.21.16
BIND 9 versões 9.18.40-S1 a 9.18.43-S1
BIND 9 versões 9.20.13-S1 a 9.20.17-S1
Descrição
Registros BRID/HHIT malformados podem causar a finalização inesperada do daemon
named, resultando em uma condição de negação de serviço. A vulnerabilidade é explorável remotamente sem autenticação e afeta tanto servidores de nomes autoritativos quanto resolvedores DNS. Ela permite que atacantes remotos derrubem servidores DNS ao enviarem registros DNS especialmente criados. Várias fontes indicam que esta é uma vulnerabilidade de alta gravidade, com algumas a chamando de possível "DNS Doomsday Bug". A vulnerabilidade afeta o processo named, responsável por processar consultas DNS.Recomendações
Atualize para a versão 9.18.44 do BIND 9
Atualize para a versão 9.20.18 do BIND 9
Atualize para a versão 9.21.17 do BIND 9
Correção
DoS
LPE
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bind 9
Ibm Aix