A second vulnerability in BIND's GSSAPI security policy negotiation can be targeted by a buffer overflow attack
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Los servidores BIND DNS que usan autenticación GSS-TSIG son vulnerables a bloqueos y posible ejecución remota de código a través de un desbordamiento de buffer en la negociación SPNEGO. Afecta a servidores configurados explícitamente con opciones GSSAPI, comunes en redes que integran BIND con Samba o Active Directory.
Existe una vulnerabilidad de desbordamiento de buffer en la implementación SPNEGO de BIND utilizada para autenticación GSS-TSIG. El vector de ataque requiere un servidor configurado con opciones tkey-gssapi-keytab o tkey-gssapi-credential; en plataformas de 64-bit causa denegación de servicio mediante buffer over-read, mientras que plataformas de 32-bit son vulnerables a denegación de servicio y posible ejecución remota de código.