Denegació de servei de ISC BIND
26/01/2023
CVE-2022-3924
ALT: (7,5)
CVSS3: 6,5
ISC BIND és vulnerable a una denegació del servei causada per un error a la implementació de l’opció stale–answer-client-timeout. Mitjançant l’enviament de consultes específiques al resolutor, l’atacant remot podria explotar aquesta vulnerabilitat per fer que el servei “named” de BIND es bloquegi.
Sistemes Afectats
- ISC BIND 9.18.0
- ISC BIND 9.19.0
- ISC BIND 9.16.12
Remediació
Consulteu el lloc web d’ISC per obtenir informació sobre actualitzacions o solucions suggerides.