Firma Internet Systems Consortium opublikowała informacje o podatności w najpopularniejszym serwerze DNS, BIND. Rzadko używana funkcja serwera może spowodować zablokowanie usługi (DoS).

CVE-2018-5740“deny-answer-aliases” jest to rzadko używana funkcja, która powinna pomagać chronić użytkowników końcowych przez atakami DNS rebinding. Jednakże, defekt w tej funkcji może wywołać błąd INSIST assertion failure, jeśli jest ona w użyciu, co prowadzi do zablokowania usługi (DoS).

Podatne wersje:

  • 9.7.0 do 9.8.8,
  • 9.9.0 do 9.9.13,
  • 9.10.0 do 9.10.8,
  • 9.11.0 do 9.11.4,
  • 9.12.0 do 9.12.2,
  • 9.13.0 do 9.13.2

Źródło: https://kb.isc.org/article/AA-01639/0