Vulnerabilidad en la funcionalidad nxdomain-redirect en BIND Supported Preview Edition y ONLY BIND Supported Preview Edition (CVE-2019-6468)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2019
Última modificación:
18/12/2019
Descripción
En BIND Supported Preview Edition, puede presentarse un error en la funcionalidad nxdomain-redirect en las versiones que admiten las funcionalidades EDNS Client Subnet (ECS). En aquellas versiones que tienen soporte ECS, es probable que habilitar nxdomain-redirect conlleve a la salida de BIND debido a un error de aserción. Versiones afectadas: BIND Supported Preview Edition 9.10.5-S1 hasta 9.11.5-S5. Las versiones de ONLY BIND Supported Preview Edition están afectadas.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:isc:bind:9.10.5:s1:*:*:supported_preview:*:*:* | ||
| cpe:2.3:a:isc:bind:9.11.5:s5:*:*:supported_preview:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



