INFSA-2025:19912: Устранение уязвимостей bind

Информация о бюллетене

Идентификатор: INFSA-2025:19912

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 15:13:44 UTC

Информация о пакете

Berkeley Internet Name Domain (BIND) — это реализация протоколов системы доменных имён (Domain Name System — DNS). BIND включает в себя DNS-сервер (именованный), библиотеку DNS-резолвера (процедуры для приложений, используемые при взаимодействии с DNS) и инструменты для проверки корректности работы DNS-сервера.

Описание уязвимостей

  • CVE-2025-40778

    Уязвимость DNS-сервера BIND связана с загрузкой внешних ненадёжных данных вместе с надёжными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить трафик на вредоносный сайт.

  • CVE-2025-40780

    Уязвимость ISC BIND вызвана ошибками в генераторе псевдослучайных чисел (PRNG). Эксплуатация уязвимости может позволить нарушителю предсказать порт источника и идентификатор запроса, которые будет использовать BIND, и подменить записи в DNS-кэше.

  • CVE-2025-8677

    Уязвимость ISC BIND вызвана неправильной обработкой DNSKEY. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, истощить ресурсы процессора, запрашивая записи в специально созданной зоне, содержащей определённые некорректные записи DNSKEY.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.6 нет информации
нет информации 8.6 нет информации
NIST — CVE-2025-8677
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать