INFSA-2025:21110: Устранение уязвимостей bind

Информация о бюллетене

Идентификатор: INFSA-2025:21110

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:27:21 UTC

Информация о пакете

Berkeley Internet Name Domain (BIND) — это реализация протоколов системы доменных имён (Domain Name System — DNS). BIND включает в себя DNS-сервер (именованный), библиотеку DNS-резолвера (процедуры для приложений, используемые при взаимодействии с DNS) и инструменты для проверки корректности работы DNS-сервера.

Описание уязвимостей

  • CVE-2025-40778

    Уязвимость DNS-сервера BIND связана с загрузкой внешних ненадёжных данных вместе с надёжными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить трафик на вредоносный сайт.

  • CVE-2025-40780

    Уязвимость ISC BIND вызвана ошибками в генераторе псевдослучайных чисел (PRNG). Эксплуатация уязвимости может позволить нарушителю предсказать порт источника и идентификатор запроса, которые будет использовать BIND, и подменить записи в DNS-кэше.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.6 нет информации
нет информации 8.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать