CVE-2006-4096
PUBLISHED
CVSS 9.300000190734863 CRITICAL
## Description
ISC BIND (Berkeley Internet Name Domain) est un service pour la mise en
œuvre du protocole DNS servant à la résolution de noms de domaine.
Plusieurs vulnérabilités ont été identifiées dans ce dernier :
- il ne manipulerait pas de manière correcte certaines requêtes de
type récursif (utilisées quand le serveur DNS se charge d'effectuer
des requêtes itératives pour le client, aussi appelé resolver. Un
utilisateur malveillant pourrait, à distance, profiter de cette
vulnérabilité pour déclencher une erreur INSIST, en envoyant
suffisamment de requêtes récursives : cette erreur arriverait
tardivement, empêchant les autres clients d'obtenir une réponse du
serveur à leurs requêtes.
- il ne manipulerait pas correctement des enregistrements (Resource
Record Sets) liés aux extensions de sécurité DNS DNSsec. Un
utilisateur malveillant pourrait construire des réponses DNS
contenant plusieurs SIG RRsets, afin de perturber le fonctionnement
du serveur auquel la réponse est adressée.
## Solution
Se référer au bulletin de sécurité sur le site de l'ISC (Internet
Security Consortium) pour l'obtention des correctifs (cf. section
Documentation).
EPSS 19.58% · 95.4th percentile