Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIND (CVE-2017-3136)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2019
Última modificación:
20/10/2020

Descripción

Una consulta con un conjunto determinado de características podría provocar que un servidor que emplea DNS64 se encuentre con un fallo de aserción y termine. Un atacante podría construir deliberadamente una consulta, habilitando una denegación de servicio (DoS) contra un servidor si está configurado para emplear la característica DNS64 y se cumplen otras precondiciones. Afecta a BIND desde la versión 9.8.0 hasta la9.8.8-P1, desde la versión 9.9.0 hasta la 9.9.9-P6, desde la versión 9.9.10b1 hasta la 9.9.10rc1, desde la versión 9.10.0 hasta la 9.10.4-P6, desde la versión 9.10.5b1 hasta la 9.10.5rc1, desde la versión 9.11.0 hasta la 9.11.0-P3, desde la versión 9.11.1b1 hasta la 9.11.1rc1 y desde la versión 9.9.3-S1 hasta 9.9.9-S8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:* 9.8.0 (incluyendo) 9.8.8 (incluyendo)
cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:* 9.9.0 (incluyendo) 9.9.9 (incluyendo)
cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:* 9.10.0 (incluyendo) 9.10.4 (incluyendo)
cpe:2.3:a:isc:bind:9.8.0:p1:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.0:p1:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.0:p2:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.0:p3:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.0:p4:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.0:p5:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.0:p6:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.3:*:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.3:s1:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.10:beta1:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.9.10:rc1:*:*:*:*:*:*
cpe:2.3:a:isc:bind:9.10.4:p1:*:*:*:*:*:*