Firma Internet Systems Consortium opublikowała informacje o podatności w najpopularniejszym serwerze DNS, BIND. Rzadko używana funkcja serwera może spowodować zablokowanie usługi (DoS).
CVE-2018-5740 – “deny-answer-aliases” jest to rzadko używana funkcja, która powinna pomagać chronić użytkowników końcowych przez atakami DNS rebinding. Jednakże, defekt w tej funkcji może wywołać błąd INSIST assertion failure, jeśli jest ona w użyciu, co prowadzi do zablokowania usługi (DoS).
Podatne wersje:
- 9.7.0 do 9.8.8,
- 9.9.0 do 9.9.13,
- 9.10.0 do 9.10.8,
- 9.11.0 do 9.11.4,
- 9.12.0 do 9.12.2,
- 9.13.0 do 9.13.2