[WID-SEC-2024-0386] Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Service CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 13.02.2024 Stand UPDATE 13.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges Produktbeschreibung BIND (Berkeley Internet Name Domain) ist ein Open-Source-Softwarepaket, das einen Domain-Name-System-Server implementiert. Produkte UPDATE 17.12.2025 NetApp ActiveIQ Unified Manager for VMware vSphere NetApp Data ONTAP 9 UPDATE 26.02.2025 IBM SAN Volume Controller IBM Storwize IBM FlashSystem UPDATE 08.01.2025 Juniper Junos Space <24.1R2 UPDATE 08.12.2024 Gentoo Linux UPDATE 21.11.2024 Xerox FreeFlow Print Server v9 UPDATE 30.09.2024 Dell ECS <3.8.1.2 UPDATE 05.08.2024 EMC Avamar Dell NetWorker UPDATE 02.07.2024 Dell NetWorker <19.11 UPDATE 04.06.2024 IBM VIOS 3.1 IBM AIX 7.3 IBM VIOS 4.1 IBM AIX 7.2 UPDATE 27.03.2024 FreeBSD Project FreeBSD OS UPDATE 26.03.2024 RESF Rocky Linux UPDATE 25.03.2024 F5 BIG-IP UPDATE 14.03.2024 Open Source dnsmasq UPDATE 04.03.2024 Amazon Linux 2 UPDATE 27.02.2024 Oracle Linux UPDATE 25.02.2024 Red Hat Enterprise Linux UPDATE 21.02.2024 SUSE Linux UPDATE 19.02.2024 Ubuntu Linux UPDATE 14.02.2024 Open Source PowerDNS <4.8.6 Open Source PowerDNS <4.9.3 Open Source PowerDNS <5.0.2 Infoblox NIOS 8.6.2.4 Infoblox NIOS 8.6.3.2 Infoblox NIOS 8.6.4 Infoblox NIOS 9.0.2 Infoblox NIOS 9.0.3 13.02.2024 Debian Linux Fedora Linux Internet Systems Consortium BIND <9.16.48 Internet Systems Consortium BIND <9.18.24 Internet Systems Consortium BIND <9.19.21 Internet Systems Consortium BIND Supported Preview Edition <9.16.48-S1 Internet Systems Consortium BIND Supported Preview Edition <9.18.24-S1 Ubuntu Linux <22.04 Ubuntu Linux <23.10 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in ISC BIND allow a remote, anonymous attacker to conduct a Denial of Service attack. The CVSS Base Score for these vulnerabilities is 7.5 (High). Affected versions include BIND versions prior to 9.16.48, 9.18.24, and 9.19.21, as well as numerous downstream products from vendors like Red Hat, SUSE, Ubuntu, and IBM. A patch is available, and administrators should upgrade their BIND installations or apply the relevant vendor-specific updates listed in the advisory.