← volver
CVE-2021-25215high

An assertion check can fail while answering queries for DNAME records that require the DNAME to be processed to resolve itself

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 11%
probabilidad de explotación
11%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un fallo en el software BIND (servidor DNS) causa que el servidor se bloquee al procesar ciertas consultas DNS para registros DNAME. Un atacante puede enviar una consulta especialmente diseñada para derribar el servicio DNS.

Detalle técnico

La vulnerabilidad existe en la lógica de procesamiento de registros DNAME de BIND donde una verificación de asserción fallida causa la terminación del proceso named. Un atacante no autenticado puede provocar una denegación de servicio enviando una consulta para un registro DNAME que requiere procesamiento recursivo, afectando versiones 9.0.0 hasta 9.17.11 en múltiples ramas.

Resumen generado y traducido por IA a partir de la descripción oficial.
In BIND 9.0.0 -> 9.11.29, 9.12.0 -> 9.16.13, and versions BIND 9.9.3-S1 -> 9.11.29-S1 and 9.16.8-S1 -> 9.16.13-S1 of BIND Supported Preview Edition, as well as release versions 9.17.0 -> 9.17.11 of the BIND 9.17 development branch, when a vulnerable version of named receives a query for a record triggering the flaw described above, the named process will terminate due to a failed assertion check. The vulnerability affects all currently maintained BIND 9 branches (9.11, 9.11-S, 9.16, 9.16-S, 9.17) as well as all other versions of BIND 9.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
ISC · BIND9