Vulnerabilidad en resolver.c en named en ISC BIND (CVE-2015-8461)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
16/12/2015
Última modificación:
12/04/2025
Descripción
Condición de carrera en resolver.c en named en ISC BIND 9.9.8 en versiones anteriores a 9.9.8-P2 y 9.10.3 en versiones anteriores a 9.10.3-P2 permite a atacantes remotos causar una denegación de servicio (falla de aserción INSIST y salida del demonio) a través de vectores no especificados.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:isc:bind:8.4.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.2:p3:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:isc:bind:9.2.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174145.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174252.html
- http://www.securityfocus.com/bid/79347
- http://www.securitytracker.com/id/1034419
- http://www.slackware.com/security/viewer.php?l=slackware-security&y=2015&m=slackware-security.539966
- https://kb.isc.org/article/AA-01319
- https://kb.isc.org/article/AA-01380
- https://kb.isc.org/article/AA-01438
- http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174145.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174252.html
- http://www.securityfocus.com/bid/79347
- http://www.securitytracker.com/id/1034419
- http://www.slackware.com/security/viewer.php?l=slackware-security&y=2015&m=slackware-security.539966
- https://kb.isc.org/article/AA-01319
- https://kb.isc.org/article/AA-01380
- https://kb.isc.org/article/AA-01438