Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en buffer.c:420 en un backport (CVE-2018-5742)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2019
Última modificación:
07/11/2023

Descripción

Mientras se ejecuta un backport de una característica para una nueva rama de BIND9, RedHat introdujo una ruta que conlleva a un fallo de aserción en buffer.c:420. Afecta a las versiones de RedHat bind-9.9.4-65.el7 hasta bind-9.9.4-72.el7. No existen versiones de ISC afectadas. Otros paquetes de otras distribuciones que cometieron el mismo error también pueden estar afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:* 9.9.4-65 (incluyendo) 9.9.4-72 (incluyendo)
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información