Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIND (CVE-2025-40777)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025

Descripción

Si un solucionador de caché con nombre está configurado con `serve-stale-enable` `yes` y con `stale-answer-client-timeout` establecido en `0` (el único valor permitido aparte de `disabled`), y si el solucionador, al resolver una consulta, encuentra una cadena CNAME que involucra una combinación específica de registros en caché o autorizados, el daemon se interrumpirá con un error de aserción. Este problema afecta a las versiones de BIND 9 de la 9.20.0 a la 9.20.10, de la 9.21.0 a la 9.21.9 y de la 9.20.9-S1 a la 9.20.10-S1.

Referencias a soluciones, herramientas e información