DFN-CERT

Advisory-Archiv

2020-1294: ISC BIND: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2020-06-18 15:19)
Neues Advisory
Version 2 (2020-06-22 11:15)
Für Fedora 31 und 32 stehen Sicherheitsupdates zur Behebung der Schwachstelle CVE-2020-8619 im Status 'testing' bereit, womit 'bind' auf Version 9.11.20 aktualisiert wird.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer mit erweiterten Rechten kann zwei Schwachstellen in BIND ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.

Der Hersteller informiert über die Schwachstellen und stellt BIND 9.14,6 und 9.11.20 als Sicherheitsupdates bereit.

Canonical stellt für Ubuntu 20.04 LTS ein Backport-Sicherheitsupdate für 'bind9' zur Verfügung, das die Schwachstellen behebt.

Schwachstellen:

CVE-2020-8618

Schwachstelle in ISC BIND ermöglicht Denial-of-Service-Angriff

CVE-2020-8619

Schwachstelle in ISC BIND ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.