BIND
BIND puede aceptar registros NSEC3 de zona hija incorrectos como válidos, lo que podría permitir a un atacante falsificar respuestas NXDOMAIN autenticadas. Este problema afecta a BIND 9 versiones…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
Si BIND encuentra una estructura de datos inválida particular en un registro DNS, aceptará los datos inválidos, y posteriormente puede abortar y cerrarse. BIND primero necesitará almacenar un…
Corregida en Debian 12, Debian 13 y Debian 14.
BIND
Un atacante que sepa (o adivine) que un resolutor usa RPZ con políticas CNAME comodín puede crear nombres de consulta lo suficientemente largos como para provocar una condición de error NAMETOOLONG…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
El problema es una vulnerabilidad de agotamiento de recursos asociada a la validación DNSSEC. BIND siempre valida todos los registros RRSIG de una respuesta, incluso si no son estrictamente…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
Un resolutor validador de DNSSEC que esté bajo un ataque de subdominios aleatorios contra una zona firmada con DNSSEC puede sufrir un uso descontrolado de memoria. El atacante necesita ser capaz de…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
Es posible que la zona de un atacante responda a una consulta con un RRSIG que tenga un número de etiquetas menor que la zona en la que está contenido el RRSIG. Esto hace que `named` produzca un…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
El problema es una terminación inesperada del programa basada en el orden y/o el contenido específico en respuestas a consultas de registros CNAME o DNAME, y A. Específicamente, si un cliente…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
Si un dominio demostrablemente inseguro está cubierto tanto por un registro NSEC como por un registro NSEC3 en el padre, y existe un RRSIG para solo uno de estos tipos, entonces BIND puede cerrarse…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
BIND
El resolutor de BIND acepta registros NSEC firmados válidamente donde el campo "Next Domain Name" apunta fuera de la zona del firmante. Este problema afecta a BIND 9 versiones 9.11.0 a 9.18.50…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.