Vulnerability Bulletins |
Denegación de servicio en BIND |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software | Todas las versiones de BIND |
Description |
|
|
Se ha descubierto una vulnerabilidad en el servidor de nombres de dominio Bind, que podría provocar una denegación de servicio en el proceso named. El procesamiento de determinados registros DNS donde el campo rdata es de tamaño cero o está vacio, puede producir resultados inesperados. Los servidors recursivos pueden fallar o divulgar direcciones de memoria al cliente. Además, los servidores secundarios pueden fallar al reinicio después de realizar una transferencia de zona que contenga estos registros. Los servidores maestros podrían también corromper los datos de la zona si la opción de zona "auto-dnssec" tiene el valor "maintain". |
|
Solution |
|
| Se recomienda actualizar BIND a las versiones 9.6-ESV-R7-P1, 9.7.6-P1, 9.8.3-P1, o 9.9.1-P1. | |
Standar resources |
|
| Property | Value |
| CVE | cve-2012-1667 |
| BID | |
Other resources |
|
|
Aviso de seguridad del Instituto Nacional de Tecnologias de la Comunicación. http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/denegacion_sevicio_bind_20120604 Aviso de Internet System Consortium. http://www.isc.org/software/bind/advisories/cve-2012-1667 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-06 |






