Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso named en BIND y BIND Supported Preview Edition (CVE-2021-25218)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2021
Última modificación:
07/11/2023

Descripción

En BIND versiones 9.16.19, 9.17.16. Además, la versión 9.16.19-S1 de BIND Supported Preview Edition. Cuando una versión vulnerable de named recibe una consulta en las circunstancias descritas anteriormente, el proceso named terminará debido a una comprobación de aserción fallida. La vulnerabilidad sólo afecta a versiones 9.16.19, 9.17.16 y 9.16.19-S1 de BIND Supported Preview Edition.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:isc:bind:9.16.19:*:*:*:-:*:*:*
cpe:2.3:a:isc:bind:9.17.16:*:*:*:-:*:*:*
cpe:2.3:a:isc:bind:9.17.16:s1:*:*:supported_preview:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*