CVE-2018-5740: falha de alta gravidade em ISC BIND 9
A flaw in the "deny-answer-aliases" feature can cause an assertion failure in named
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um defeito no recurso de segurança "deny-answer-aliases" do BIND faz o servidor DNS travar inesperadamente. Esse recurso protege usuários contra ataques de DNS rebinding, mas o erro o torna instável quando ativado.
O recurso "deny-answer-aliases" no BIND contém um defeito lógico que causa falha de asserção em name.c, resultando em negação de serviço. Um atacante pode criar consultas DNS que exploram essa falha quando o recurso está ativo, causando travamento do servidor. Afeta BIND 9.7.0–9.8.8, 9.9.0–9.9.13, 9.10.0–9.10.8, 9.11.0–9.11.4, 9.12.0–9.12.2 e 9.13.0–9.13.2.
No mesmo produto, das mais perigosas para as menos.