int(6315)

Vulnerability Bulletins


Denegación de servicio en BIND

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Todas las versiones de BIND

Description

Se ha descubierto una vulnerabilidad en el servidor de nombres de dominio Bind, que podría provocar una denegación de servicio en el proceso named.

El procesamiento de determinados registros DNS donde el campo rdata es de tamaño cero o está vacio, puede producir resultados inesperados. Los servidors recursivos pueden fallar o divulgar direcciones de memoria al cliente. Además, los servidores secundarios pueden fallar al reinicio después de realizar una transferencia de zona que contenga estos registros. Los servidores maestros podrían también corromper los datos de la zona si la opción de zona "auto-dnssec" tiene el valor "maintain".

Solution

Se recomienda actualizar BIND a las versiones 9.6-ESV-R7-P1, 9.7.6-P1, 9.8.3-P1, o 9.9.1-P1.

Standar resources

Property Value
CVE cve-2012-1667
BID

Other resources

Aviso de seguridad del Instituto Nacional de Tecnologias de la Comunicación.
http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/denegacion_sevicio_bind_20120604

Aviso de Internet System Consortium.
http://www.isc.org/software/bind/advisories/cve-2012-1667

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-06