Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0414

Опубликовано: 22 фев. 2011
Источник: redhat
CVSS2: 4.3

Уязвимость отказа в обслуживании (DoS) в ISC BIND 9.7.1–9.7.2-P3, когда сервер настроен как авторитативный, из-за отправки запроса во время передачи IXFR или обновления DDNS

Описание

Обнаружена уязвимость в ISC BIND версий 9.7.1–9.7.2-P3, когда сервер настроен как авторитативный. Удалённые злоумышленники могут вызвать отказ в обслуживании (взаимоблокировку и зависание демона), отправляя запрос в момент:
(1) передачи IXFR;
(2) обновления DDNS.

Заявление

Не уязвимо. Данная проблема не затрагивает версии bind, поставляемые с Red Hat Enterprise Linux 4, 5 или 6.

Затронутые версии ПО

  • ISC BIND 9.7.1–9.7.2-P3

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3bindNot affected
Red Hat Enterprise Linux 4bindNot affected
Red Hat Enterprise Linux 5bindNot affected
Red Hat Enterprise Linux 6bindAffected
Red Hat Enterprise Linux Extended Update Support 6.0bindNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=679496bind: named lockup with IXFR or DDNS update and a high query rate

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 15 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative server, allows remote attackers to cause a denial of service (deadlock and daemon hang) by sending a query at the time of (1) an IXFR transfer or (2) a DDNS update.

nvd
почти 15 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative server, allows remote attackers to cause a denial of service (deadlock and daemon hang) by sending a query at the time of (1) an IXFR transfer or (2) a DDNS update.

debian
почти 15 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative s ...

github
больше 3 лет назад

ISC BIND 9.7.1 through 9.7.2-P3, when configured as an authoritative server, allows remote attackers to cause a denial of service (deadlock and daemon hang) by sending a query at the time of (1) an IXFR transfer or (2) a DDNS update.

4.3 Medium

CVSS2