BIND kulcs algoritmus rollover sérülékenység

CH azonosító

CH-4017

Angol cím

BIND Key Algorithm Rollover Weakness

Felfedezés dátuma

2010.12.01.

Súlyosság

Alacsony

Érintett rendszerek

BIND
Internet Systems Consortium (ISC)

Érintett verziók

ISC BIND 9.0.x - 9.7.2-P2, 9.4-ESV - 9.4-ESV-R3, 9.6-ESV - 9.6-ESV-R2

Összefoglaló

A BIND egy sérülékenységét jelentették, amelyet kihasználva a támadók manipulálhatnak bizonyos adatokat.

Leírás

A sérülékenységet a named egy hibája okozza, amikor DNSSEC hitelesítő feloldóként működik, és lekérdez egy olyan zónát, ahol kulcs algoritmus rollover történik. Ekkor a named az adott zóna adatait nem biztonságosnak jelöli meg.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.isc.org
CVE-2010-3614 - NVD CVE-2010-3614
SECUNIA 42435


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »