Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-25220

PUBLISHED 16.09.2024

CNA: isc

DNS forwarders - cache poisoning vulnerability

Обновлено: 23.07.2023
BIND 9.11.0 -> 9.11.36 9.12.0 -> 9.16.26 9.17.0 -> 9.18.0 BIND Supported Preview Editions: 9.11.4-S1 -> 9.11.36-S1 9.16.8-S1 -> 9.16.26-S1 Versions of BIND 9 earlier than those shown - back to 9.1.0, including Supported Preview Editions - are also believed to be affected but have not been tested as they are EOL. The cache could become poisoned with incorrect records leading to queries being made to the wrong servers, which might also result in false information being returned to clients.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-05754 Уязвимость сервера DNS BIND, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать воздействие на целостность данных

CVSS

Оценка Severity Версия Базовый вектор
6.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N

Доп. Информация

Product Status

BIND
Product: BIND
Vendor: ISC
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Open Source Branch 9.11 9.11.0 through versions before 9.11.37 affected
Наблюдалось в версии Development Branch 9.17 BIND 9.17 all version affected
Наблюдалось в версии Open Source Branch 9.12-16 9.12.0 through versions before 9.16.27 affected
Наблюдалось в версии Open Source Branch 9.18 9.18.0 affected
Наблюдалось в версии Supported Preview Branch 9.11-S 9.11.0-S through versions before 9.11.37-S affected
Наблюдалось в версии Supported Preview Branch 9.16-S 9.16.0-S through versions before 9.16.27-S affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.