CVE-2006-4096 PUBLISHED CVSS 9.300000190734863 CRITICAL

## Description ISC BIND (Berkeley Internet Name Domain) est un service pour la mise en œuvre du protocole DNS servant à la résolution de noms de domaine. Plusieurs vulnérabilités ont été identifiées dans ce dernier : - il ne manipulerait pas de manière correcte certaines requêtes de type récursif (utilisées quand le serveur DNS se charge d'effectuer des requêtes itératives pour le client, aussi appelé resolver. Un utilisateur malveillant pourrait, à distance, profiter de cette vulnérabilité pour déclencher une erreur INSIST, en envoyant suffisamment de requêtes récursives : cette erreur arriverait tardivement, empêchant les autres clients d'obtenir une réponse du serveur à leurs requêtes. - il ne manipulerait pas correctement des enregistrements (Resource Record Sets) liés aux extensions de sécurité DNS DNSsec. Un utilisateur malveillant pourrait construire des réponses DNS contenant plusieurs SIG RRsets, afin de perturber le fonctionnement du serveur auquel la réponse est adressée. ## Solution Se référer au bulletin de sécurité sur le site de l'ISC (Internet Security Consortium) pour l'obtention des correctifs (cf. section Documentation).

EPSS 19.58% · 95.4th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
19.58%
95.4th percentile

Timeline

References

Open in Interactive Console →