DFN-CERT

Advisory-Archiv

2021-2255: ISC BIND: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2021-10-28 17:25)
Neues Advisory
Version 2 (2021-10-29 09:56)
Für Debian 10 Buster (oldstable) steht Version 1:9.11.5.P4+dfsg-5.1+deb10u6 und für Debian 11 Bullseye (stable) steht Version 1:9.16.22-1~deb11u1 von 'bind9' bereit, um die Schwachstelle zu beheben. Canonical stellt für Ubuntu 16.04 ESM und Ubuntu 14.04 ESM Sicherheitsupdates für 'bind9' zur Verfügung und verweist dabei auf USN-5126-1, welches allerdings noch nicht veröffentlicht wurde.
Version 3 (2021-11-02 08:37)
Für Fedora 34 und 35 stehen Sicherheitsupdates in Form der Pakete 'bind-9.16.22-1.fc34' und 'bind-dyndb-ldap-11.9-6.fc34' bzw. 'bind-9.16.22-1.fc35' und 'bind-dyndb-ldap-11.9-8.fc35' im Status 'testing' bereit, um die Schwachstelle zu beheben.
Version 4 (2021-11-03 10:42)
Für Fedora 33 steht ein Sicherheitsupdate in Form des Pakets 'bind-9.11.36-1.fc33' im Status 'testing' bereit, um die Schwachstelle zu beheben.
Version 5 (2021-11-05 15:36)
Canonical stellt nun für Ubuntu 21.10, Ubuntu 21.04, Ubuntu 20.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für 'bind9' zur Verfügung.
Version 6 (2021-11-11 17:19)
Für SUSE Linux Enterprise Software Development Kit 12 SP5 und SUSE Linux Enterprise Server 12 SP5 stehen Sicherheitsupdates für 'bind' bereit, um die Schwachstelle zu beheben.
Version 7 (2021-11-24 09:45)
Für SUSE Linux Enterprise Module for Server Applications 15 SP2, SUSE Linux Enterprise Module for Basesystem 15 SP2 und openSUSE Leap 15.3 stehen Sicherheitsupdates für 'bind' bereit, um die Schwachstelle zu beheben.
Version 8 (2021-11-25 08:50)
Für openSUSE Leap 15.2 stehen Sicherheitsupdates für 'bind' bereit, um die Schwachstelle zu beheben.
Version 9 (2022-01-24 08:53)
Für SUSE Linux Enterprise Module for Server Applications 15 SP3, SUSE Linux Enterprise Module for Basesystem 15 SP3 und openSUSE Leap 15.3 stehen Sicherheitsupdates für 'bind' bereit, um die Schwachstelle zu beheben.
Version 10 (2022-03-02 09:37)
IBM informiert darüber, dass von der Schwachstelle in BIND auch IBM AIX 7.1, 7.2 und 7.3 sowie VIOS 3.1 betroffen sind und stellt korrigierte Pakete als Sicherheitsupdates bereit.
Version 11 (2022-03-10 09:29)
IBM informiert über die Bereitstellung neuer Sicherheitsupdates für IBM AIX 7.1, 7.2 und 7.3 sowie VIOS 3.1 zur Behebung der Schwachstelle in BIND.
Version 12 (2022-03-17 11:24)
IBM informiert erneut über die Bereitstellung neuer Sicherheitsupdates für IBM AIX 7.1, 7.2 und 7.3 sowie VIOS 3.1 zur Behebung der Schwachstelle in BIND.
Version 13 (2022-05-11 17:18)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'bind' bereit, um die Schwachstelle zu beheben. Die Sicherheitsupdates werden im Kontext des Red Hat Enterprise Linux 8.6 Releases veröffentlicht.
Version 14 (2022-05-18 12:05)
Für Oracle Linux 8 (x86_64, aarch64) steht ein Sicherheitsupdate für 'bind' bereit, um die Schwachstelle zu beheben.

Betroffene Software

Server

Betroffene Plattformen

IBM
Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Der Hersteller informiert über die Schwachstelle und veröffentlicht die Versionen 9.16.22 und 9.17.19 als Sicherheitsupdates, um die Schwachstellen zu beheben. Für die Supported Preview Edition stehen die Versionen 9.11.36-S1 und 9.16.22-S1 als Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2021-25219

Schwachstelle in ISC BIND ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.