Page 1 sur 1

Multiples vulnérabilités dans BIND (19.06.20)

MessagePosté: 19 Juin 2020, 18:32
de pierre
Multiples vulnérabilités dans BIND (corrigées le 19 juin 2020)

Version initiale de l'avis
19 juin 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Qu'est-ce que BIND ?
Logiciels serveur DNS

Risque(s)
Déni de service à distance

Systèmes affectés
BIND versions 9.11.x antérieures à 9.11.20
BIND versions 9.14.9 à 9.14.12
BIND versions 9.16.x antérieures à 9.16.4

Résumé
De multiples vulnérabilités ont été découvertes dans BIND. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité BIND cve-2020-8618 du 17 juin 2020
https://kb.isc.org/docs/cve-2020-8618

Bulletin de sécurité BIND cve-2020-8619 du 17 juin 2020
https://kb.isc.org/docs/cve-2020-8619

Référence CVE CVE-2020-8618
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8618

Référence CVE CVE-2020-8619
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-8619



Historique des alertes et avis sur le produit BIND
Historique des alertes et avis sur le produit BIND