CERTFR-2025-AVI-0913_Multiples vulnérabilités dans ISC BIND

AVIS CERT
CERT-FR

Publié le 23 octobre 2025 à 18h36

Objet

Multiples vulnérabilités dans ISC BIND

Référence

CERTFR-2025-AVI-0913

Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance

Systèmes affectés

  • BIND Supported Preview Edition versions 9.20.x antérieures à 9.20.15-S1
  • BIND Supported Preview Edition versions antérieures à 9.18.41-S1
  • BIND versions 9.20.x antérieures à 9.20.15
  • BIND versions 9.21.x antérieures à 9.21.14
  • BIND versions antérieures à 9.18.41

Résumé

De multiples vulnérabilités ont été découvertes dans ISC BIND. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0913/