INFSA-2024:5524: Устранение уязвимостей BIND
Информация о бюллетене
Идентификатор: INFSA-2024:5524
Тип: устранение уязвимостей
Дата публикации: 2024-08-23 20:03:06 UTC
Информация о пакете
Berkeley Internet Name Domain (BIND) — это реализация протоколов системы доменных имён (Domain Name System — DNS). BIND включает в себя DNS-сервер (именованный), библиотеку DNS-резолвера (процедуры для приложений, используемые при взаимодействии с DNS) и инструменты для проверки корректности работы DNS-сервера.
Описание уязвимостей
- CVE-2024-1737
Уязвимость DNS-сервера BIND связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при наличии большого количества записей ресурсов (RR, Resource Records) для одного и того же доменного имени.
- CVE-2024-1975
Уязвимость DNS-сервера BIND связана с исчерпанием ресурсов ЦП распознавателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании отправив поток запросов с подписью SIG(0).
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-1737
БДУ —
BDU:2024-05964
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-1975
БДУ —
BDU:2024-06188
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты