CERTFR-2025-AVI-0092_Multiples vulnerabilites dans ISC BIND

AVIS CERT
CERT-FR

Publié le 4 février 2025 à 15h45 - Mis à jour le 17 février 2025 à 15h16

Objet

Multiples vulnérabilités dans ISC BIND

Référence

CERTFR-2025-AVI-0092

Risque(s)

  • Déni de service à distance
  • Élévation de privilèges

Système(s) affecté(s)

  • BIND Supported Preview Edition versions antérieures à 9.18.33-S1
  • BIND versions 9.20.x antérieures à 9.20.5
  • BIND versions 9.21.x antérieures à 9.21.4
  • BIND versions antérieures à 9.18.33
  • Stork versions 0.15.x à 1.15.x antérieures à 1.15.1

Résumé

De multiples vulnérabilités ont été découvertes dans ISC BIND. Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0092/