PT-2026-3771 · Isc+1 · Bind 9+1

CVE-2025-13878

·

Publicado

2025-01-01

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas BIND 9 versões 9.18.40 a 9.18.43 BIND 9 versões 9.20.13 a 9.20.17 BIND 9 versões 9.21.12 a 9.21.16 BIND 9 versões 9.18.40-S1 a 9.18.43-S1 BIND 9 versões 9.20.13-S1 a 9.20.17-S1
Descrição Registros BRID/HHIT malformados podem causar a finalização inesperada do daemon named, resultando em uma condição de negação de serviço. A vulnerabilidade é explorável remotamente sem autenticação e afeta tanto servidores de nomes autoritativos quanto resolvedores DNS. Ela permite que atacantes remotos derrubem servidores DNS ao enviarem registros DNS especialmente criados. Várias fontes indicam que esta é uma vulnerabilidade de alta gravidade, com algumas a chamando de possível "DNS Doomsday Bug". A vulnerabilidade afeta o processo named, responsável por processar consultas DNS.
Recomendações Atualize para a versão 9.18.44 do BIND 9 Atualize para a versão 9.20.18 do BIND 9 Atualize para a versão 9.21.17 do BIND 9

Correção

DoS

LPE

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-75074
CVE-2025-13878
OPENSUSE-SU-2026:10080-1
OPENSUSE-SU-2026:20091-1
RHSA-2026:6935
SUSE-SU-2026:0348-1
SUSE-SU-2026:20135-1

Produtos afetados

Bind 9
Ibm Aix