Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-25219

PUBLISHED 16.09.2024

CNA: isc

Lame cache can be abused to severely degrade resolver performance

Обновлено: 31.10.2022
In BIND 9.3.0 -> 9.11.35, 9.12.0 -> 9.16.21, and versions 9.9.3-S1 -> 9.11.35-S1 and 9.16.8-S1 -> 9.16.21-S1 of BIND Supported Preview Edition, as well as release versions 9.17.0 -> 9.17.18 of the BIND 9.17 development branch, exploitation of broken authoritative servers using a flaw in response processing can cause degradation in BIND resolver performance. The way the lame cache is currently designed makes it possible for its internal data structures to grow almost infinitely, which may cause significant delays in client query processing.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-00686 Уязвимость DNS-сервера BIND, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Доп. Информация

Product Status

BIND9
Product: BIND9
Vendor: ISC
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Open Source Branches 9.3 through 9.11 9.3.0 through versions before 9.11.36 affected
Наблюдалось в версии Open Source Branches 9.12 through 9.16 9.12.0 through versions before 9.16.22 affected
Наблюдалось в версии Supported Preview Branches 9.9-S through 9.11-S 9.9.3-S1 through versions before 9.11.36-S1 affected
Наблюдалось в версии Supported Preview Branch 9.16-S 9.16.8-S1 through versions before 9.16.22-S1 affected
Наблюдалось в версии Development Branch 9.17 9.17.0 through versions before 9.17.19 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.