Risques
- Atteinte à l'intégrité des données
- Déni de service à distance
Systèmes affectés
- BIND Supported Preview Edition versions 9.20.x antérieures à 9.20.11-S1
- BIND Supported Preview Edition versions antérieures à 9.18.38-S1
- Bind versions 9.20.x antérieures à 9.20.11
- Bind versions 9.21.x antérieures à 9.21.10
Résumé
De multiples vulnérabilités ont été découvertes dans ISC BIND. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ISC BIND cve-2025-40776 du 16 juillet 2025 https://kb.isc.org/v1/docs/cve-2025-40776
- Bulletin de sécurité ISC BIND cve-2025-40777 du 16 juillet 2025 https://kb.isc.org/v1/docs/cve-2025-40777
- Référence CVE CVE-2025-40776 https://www.cve.org/CVERecord?id=CVE-2025-40776
- Référence CVE CVE-2025-40777 https://www.cve.org/CVERecord?id=CVE-2025-40777