Логотип exploitDog
bind:"GHSA-xmqp-6cj2-2hh3" OR bind:"CVE-2025-40778"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-xmqp-6cj2-2hh3" OR bind:"CVE-2025-40778"

Количество 28

Количество 28

github логотип

GHSA-xmqp-6cj2-2hh3

3 месяца назад

Under certain circumstances, BIND is too lenient when accepting records from answers, allowing an attacker to inject forged data into the cache. This issue affects BIND 9 versions 9.11.0 through 9.16.50, 9.18.0 through 9.18.39, 9.20.0 through 9.20.13, 9.21.0 through 9.21.12, 9.11.3-S1 through 9.16.50-S1, 9.18.11-S1 through 9.18.39-S1, and 9.20.9-S1 through 9.20.13-S1.

CVSS3: 8.6
EPSS: Низкий
ubuntu логотип

CVE-2025-40778

3 месяца назад

Under certain circumstances, BIND is too lenient when accepting records from answers, allowing an attacker to inject forged data into the cache. This issue affects BIND 9 versions 9.11.0 through 9.16.50, 9.18.0 through 9.18.39, 9.20.0 through 9.20.13, 9.21.0 through 9.21.12, 9.11.3-S1 through 9.16.50-S1, 9.18.11-S1 through 9.18.39-S1, and 9.20.9-S1 through 9.20.13-S1.

CVSS3: 8.6
EPSS: Низкий
nvd логотип

CVE-2025-40778

3 месяца назад

Under certain circumstances, BIND is too lenient when accepting records from answers, allowing an attacker to inject forged data into the cache. This issue affects BIND 9 versions 9.11.0 through 9.16.50, 9.18.0 through 9.18.39, 9.20.0 through 9.20.13, 9.21.0 through 9.21.12, 9.11.3-S1 through 9.16.50-S1, 9.18.11-S1 through 9.18.39-S1, and 9.20.9-S1 through 9.20.13-S1.

CVSS3: 8.6
EPSS: Низкий
msrc логотип

CVE-2025-40778

около 2 месяцев назад

Cache poisoning attacks with unsolicited RRs

CVSS3: 8.6
EPSS: Низкий
debian логотип

CVE-2025-40778

3 месяца назад

Under certain circumstances, BIND is too lenient when accepting record ...

CVSS3: 8.6
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:3976-1

2 месяца назад

Security update for bind

EPSS: Низкий
rocky логотип

RLSA-2025:19835

2 месяца назад

Important: bind security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-22205

11 дней назад

ELSA-2025-22205: bind security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-19835

2 месяца назад

ELSA-2025-19835: bind security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2025-13637

3 месяца назад

Уязвимость DNS-сервера BIND, связанная с загрузкой внешних ненадёжных данных вместе с надёжными данными, позволяющая нарушителю перенаправить трафик на вредоносный сайт

CVSS3: 8.6
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4109-1

2 месяца назад

Security update for bind

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4108-1

2 месяца назад

Security update for bind

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4107-1

2 месяца назад

Security update for bind

EPSS: Низкий
rocky логотип

RLSA-2025:21110

около 2 месяцев назад

Important: bind security update

EPSS: Низкий
rocky логотип

RLSA-2025:19793

2 месяца назад

Important: bind9.16 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-21110

около 2 месяцев назад

ELSA-2025-21110: bind security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-19951

2 месяца назад

ELSA-2025-19951: bind security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-19793

2 месяца назад

ELSA-2025-19793: bind9.16 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4110-1

2 месяца назад

Security update for bind

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:3903-1

3 месяца назад

Security update for bind

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-xmqp-6cj2-2hh3

Under certain circumstances, BIND is too lenient when accepting records from answers, allowing an attacker to inject forged data into the cache. This issue affects BIND 9 versions 9.11.0 through 9.16.50, 9.18.0 through 9.18.39, 9.20.0 through 9.20.13, 9.21.0 through 9.21.12, 9.11.3-S1 through 9.16.50-S1, 9.18.11-S1 through 9.18.39-S1, and 9.20.9-S1 through 9.20.13-S1.

CVSS3: 8.6
0%
Низкий
3 месяца назад
ubuntu логотип
CVE-2025-40778

Under certain circumstances, BIND is too lenient when accepting records from answers, allowing an attacker to inject forged data into the cache. This issue affects BIND 9 versions 9.11.0 through 9.16.50, 9.18.0 through 9.18.39, 9.20.0 through 9.20.13, 9.21.0 through 9.21.12, 9.11.3-S1 through 9.16.50-S1, 9.18.11-S1 through 9.18.39-S1, and 9.20.9-S1 through 9.20.13-S1.

CVSS3: 8.6
0%
Низкий
3 месяца назад
nvd логотип
CVE-2025-40778

Under certain circumstances, BIND is too lenient when accepting records from answers, allowing an attacker to inject forged data into the cache. This issue affects BIND 9 versions 9.11.0 through 9.16.50, 9.18.0 through 9.18.39, 9.20.0 through 9.20.13, 9.21.0 through 9.21.12, 9.11.3-S1 through 9.16.50-S1, 9.18.11-S1 through 9.18.39-S1, and 9.20.9-S1 through 9.20.13-S1.

CVSS3: 8.6
0%
Низкий
3 месяца назад
msrc логотип
CVE-2025-40778

Cache poisoning attacks with unsolicited RRs

CVSS3: 8.6
0%
Низкий
около 2 месяцев назад
debian логотип
CVE-2025-40778

Under certain circumstances, BIND is too lenient when accepting record ...

CVSS3: 8.6
0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:3976-1

Security update for bind

0%
Низкий
2 месяца назад
rocky логотип
RLSA-2025:19835

Important: bind security update

0%
Низкий
2 месяца назад
oracle-oval логотип
ELSA-2025-22205

ELSA-2025-22205: bind security update (IMPORTANT)

11 дней назад
oracle-oval логотип
ELSA-2025-19835

ELSA-2025-19835: bind security update (IMPORTANT)

2 месяца назад
fstec логотип
BDU:2025-13637

Уязвимость DNS-сервера BIND, связанная с загрузкой внешних ненадёжных данных вместе с надёжными данными, позволяющая нарушителю перенаправить трафик на вредоносный сайт

CVSS3: 8.6
0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4109-1

Security update for bind

2 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4108-1

Security update for bind

2 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4107-1

Security update for bind

2 месяца назад
rocky логотип
RLSA-2025:21110

Important: bind security update

около 2 месяцев назад
rocky логотип
RLSA-2025:19793

Important: bind9.16 security update

2 месяца назад
oracle-oval логотип
ELSA-2025-21110

ELSA-2025-21110: bind security update (IMPORTANT)

около 2 месяцев назад
oracle-oval логотип
ELSA-2025-19951

ELSA-2025-19951: bind security update (IMPORTANT)

2 месяца назад
oracle-oval логотип
ELSA-2025-19793

ELSA-2025-19793: bind9.16 security update (IMPORTANT)

2 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4110-1

Security update for bind

2 месяца назад
suse-cvrf логотип
SUSE-SU-2025:3903-1

Security update for bind

3 месяца назад

Уязвимостей на страницу