Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0414

Опубликовано: 22 фев. 2011
Источник: redhat
CVSS2: 4.3
EPSS Средний

Уязвимость отказа в обслуживании (DoS) в ISC BIND 9.7.1–9.7.2-P3, когда сервер настроен как авторитативный, из-за отправки запроса во время передачи IXFR или обновления DDNS

Описание

Обнаружена уязвимость в ISC BIND версий 9.7.1–9.7.2-P3, когда сервер настроен как авторитативный. Удалённые злоумышленники могут вызвать отказ в обслуживании (взаимоблокировку и зависание демона), отправляя запрос в момент:
(1) передачи IXFR;
(2) обновления DDNS.

Заявление

Не уязвимо. Данная проблема не затрагивает версии bind, поставляемые с Red Hat Enterprise Linux 4, 5 или 6.

Затронутые версии ПО

  • ISC BIND 9.7.1–9.7.2-P3

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4bindNot affected
Red Hat Enterprise Linux 5bindNot affected
Red Hat Enterprise Linux 6bindAffected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=679496bind: named lockup with IXFR or DDNS update and a high query rate

EPSS

Процентиль: 96%
0.13598
Средний

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative server, allows remote attackers to cause a denial of service (deadlock and daemon hang) by sending a query at the time of (1) an IXFR transfer or (2) a DDNS update.

nvd
больше 15 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative server, allows remote attackers to cause a denial of service (deadlock and daemon hang) by sending a query at the time of (1) an IXFR transfer or (2) a DDNS update.

debian
больше 15 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative s ...

github
около 4 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative server, allows remote attackers to cause a denial of service (deadlock and daemon hang) by sending a query at the time of (1) an IXFR transfer or (2) a DDNS update.

EPSS

Процентиль: 96%
0.13598
Средний

4.3 Medium

CVSS2