Vulnerabilidad en ISC BIND (CVE-2010-0218)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/10/2010
Última modificación:
11/04/2025
Descripción
ISC BIND v9.7.2 a v9.7.2-P1 utiliza una ACL incorrecta para restringir la capacidad de las queries de Recursividad Deseada (RD) de acceder a la caché, lo que permite obtener información sensible a atacantes remotos a través de una consulta DNS.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:isc:bind:9.7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.7.2:p1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ftp.isc.org/isc/bind9/9.7.2-P2/RELEASE-NOTES-BIND-9.7.2-P2.html
- http://www.kb.cert.org/vuls/id/784855
- https://lists.isc.org/pipermail/bind-announce/2010-September/000655.html
- http://ftp.isc.org/isc/bind9/9.7.2-P2/RELEASE-NOTES-BIND-9.7.2-P2.html
- http://www.kb.cert.org/vuls/id/784855
- https://lists.isc.org/pipermail/bind-announce/2010-September/000655.html



