CVE-2018-5740: fallo de gravedad alta en ISC BIND 9
A flaw in the "deny-answer-aliases" feature can cause an assertion failure in named
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un defecto en la característica de seguridad "deny-answer-aliases" de BIND causa que el servidor DNS falle inesperadamente. Esta característica protege a los usuarios contra ataques de DNS rebinding, pero el error la hace inestable cuando está habilitada.
La característica "deny-answer-aliases" en BIND contiene un defecto lógico que desencadena una falla de aserción en name.c, causando denegación de servicio. Un atacante puede crear consultas DNS que exploten este defecto cuando la característica está activa, resultando en caída del servidor. Afecta a BIND 9.7.0–9.8.8, 9.9.0–9.9.13, 9.10.0–9.10.8, 9.11.0–9.11.4, 9.12.0–9.12.2 y 9.13.0–9.13.2.
En el mismo producto, de las más peligrosas a las menos.