Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad nxdomain-redirect en BIND Supported Preview Edition y ONLY BIND Supported Preview Edition (CVE-2019-6468)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2019
Última modificación:
18/12/2019

Descripción

En BIND Supported Preview Edition, puede presentarse un error en la funcionalidad nxdomain-redirect en las versiones que admiten las funcionalidades EDNS Client Subnet (ECS). En aquellas versiones que tienen soporte ECS, es probable que habilitar nxdomain-redirect conlleve a la salida de BIND debido a un error de aserción. Versiones afectadas: BIND Supported Preview Edition 9.10.5-S1 hasta 9.11.5-S5. Las versiones de ONLY BIND Supported Preview Edition están afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:isc:bind:9.10.5:s1:*:*:supported_preview:*:*:*
cpe:2.3:a:isc:bind:9.11.5:s5:*:*:supported_preview:*:*:*