Se ha anunciado una vulnerabilidad en BIND 9 por la que un usuario remoto podría causar una denegación de servicio. El servidor de nombres BIND es uno de los más usados en Internet. Creado en 1988, en la Universidad de Berkeley, actualmente es desarrollado por el ISC.
El problema con CVE-2014-3859 reside en el tratamiento de las opciones EDNS y que puede permitir a un atacante remoto provocar la caída de named y, por tanto, la denegación de servicio.
HIspasec (16-06-2014)