Vulnerabilidad en BIND (CVE-2025-40777)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
Si un solucionador de caché con nombre está configurado con `serve-stale-enable` `yes` y con `stale-answer-client-timeout` establecido en `0` (el único valor permitido aparte de `disabled`), y si el solucionador, al resolver una consulta, encuentra una cadena CNAME que involucra una combinación específica de registros en caché o autorizados, el daemon se interrumpirá con un error de aserción. Este problema afecta a las versiones de BIND 9 de la 9.20.0 a la 9.20.10, de la 9.21.0 a la 9.21.9 y de la 9.20.9-S1 a la 9.20.10-S1.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA