13.11.2002

OBACHT

Sicherheitslücke in BIND

BIND [Berkeley Internet Name Domain] ist die weltweit am weitesten verbreitete DNS-Implementation.

In den Versionen 4.x und 8.x weist der Dienst ein Reihe von schwerwiegenden Sicherheitslücken auf, die sich zu DoS-Attacken und zum Systemzugriff nutzen lassen.

Allerdings wurden bislang weder konkrete Exploits noch auf den Vulnerabilities basierende Attacken bekannt.

Alle BIND-Versionen der 4.x- und 8.x-Serie sind anfällig für diverse Buffer-Overflows, den ein externer Angreifer zur Ausführung beliebigen Codes im Sicherheitskontext des Name-Servers ausnutzen kann.