Расширенный
База уязвимостей

Ошибка утверждения

20 мая 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
BIND Server (9.10.0, 9.11.22, 9.12.0, 9.12.1, 9.16.6, 9.17.0, 9.17.4)
Описание
Уязвимость в BIND и BIND 9 Supported Preview, при использовании "--enable-native-pkcs11", позволяет злоумышленникам вызвать ошибку утверждения и аварийное завершение работы, используя специально сформированный запрос зоны, подписанной с помощью RSA.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.isc.org/downloads/bind/
Ссылки
Источник: CVE
Наименование: CVE-2020-8623
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8623

https://kb.isc.org/docs/cve-2020-8623