A second vulnerability in BIND's GSSAPI security policy negotiation can be targeted by a buffer overflow attack
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Servidores BIND DNS usando autenticação GSS-TSIG são vulneráveis a travamentos e possível execução remota de código através de um overflow de buffer na negociação SPNEGO. Afeta servidores configurados explicitamente com opções GSSAPI, comuns em redes que integram BIND com Samba ou Active Directory.
Uma vulnerabilidade de buffer overflow existe na implementação SPNEGO do BIND usada para autenticação GSS-TSIG. O vetor de ataque requer um servidor configurado com opções tkey-gssapi-keytab ou tkey-gssapi-credential; em plataformas 64-bit causa negação de serviço via buffer over-read, enquanto plataformas 32-bit são vulneráveis a negação de serviço e possível execução remota de código.