INFSA-2025:1676: Устранение уязвимости bind9.16
Информация о бюллетене
Идентификатор: INFSA-2025:1676
Тип: устранение уязвимостей
Дата публикации: 2025-03-17 13:19:26 UTC
Информация о пакете
Berkeley Internet Name Domain (BIND) — это реализация протоколов системы доменных имён (Domain Name System — DNS). BIND включает в себя DNS-сервер (именованный), библиотеку DNS-резолвера (процедуры для приложений, используемые при взаимодействии с DNS) и инструменты для проверки корректности работы DNS-сервера.
Описание уязвимостей
- CVE-2024-11187
Уязвимость сервера DNS BIND связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-11187
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты