EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2020-8619: In ISC BIND9 versions BIND 9.11.14 -> 9.11.19, BIND 9.14.9 -> 9.14.12, BIND 9.16.0 -> 9.16.3, BIND Supported Preview Edition 9.11.14-S1 -> 9.11.19-S1: Unless a nameserver is providing authoritative service for one or mor

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 45/100

NIST National Vulnerability Database ha pubblicato CVE-2020-8619. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

In ISC BIND9 versions BIND 9.11.14 -> 9.11.19, BIND 9.14.9 -> 9.14.12, BIND 9.16.0 -> 9.16.3, BIND Supported Preview Edition 9.11.14-S1 -> 9.11.19-S1: Unless a nameserver is providing authoritative service for one or more zones and at least one zone contains an empty non-terminal entry containing an asterisk ("*") character, this defect cannot be encountered. A would-be attacker who is allowed to change zone content could theoretically introduce such a record in order to exploit this condition to cause denial of service, though we consider the use of this vector unlikely because any such attack would require a significant privilege level and be easily traceable.

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
18/06/2020 00:15
CVE
CVE-2020-8619
Classificazione
Media
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
iscbind da 9.11.14, inclusa; fino a 9.11.19, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
iscbind da 9.11.14-s1, inclusa; fino a 9.11.19-s1, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
iscbind da 9.14.9, inclusa; fino a 9.14.12, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
iscbind da 9.16.0, inclusa; fino a 9.16.3, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 31 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 32 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
opensuseleap Versione 15.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
opensuseleap Versione 15.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 10.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
canonicalubuntu linux Versione 20.04 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netappsteelstore cloud integrated storage Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale