Improper fetch cleanup sequencing in the resolver can cause named to crash
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
BIND, un software de DNS ampliamente utilizado, tiene un defecto en cómo limpia las solicitudes de red, lo que puede hacer que el servicio named falle. La vulnerabilidad afecta a varias versiones de BIND y puede ser activada por consultas DNS especialmente diseñadas.
Existe una vulnerabilidad de use-after-free en el resolvedor recursivo de BIND debido a una secuencia inadecuada de operaciones de limpieza en contextos de solicitud upstream. Un atacante puede enviar consultas DNS especialmente diseñadas para desencadenar un error de aserción y hacer que el daemon named se bloquee, afectando versiones de BIND 9.0.0 hasta 9.12.0rc1 en múltiples ramas de lanzamiento.