Mise à jour des serveurs DNS BIND 9.11.37, 9.16.27 et 9.18.1 avec correction de 4 vulnérabilités
Des mises à jour correctives ont été publiées pour les branches stables des serveurs DNS BIND 9.11.37, 9.16.27 et 9.18.1, qui corrigent quatre vulnérabilités : CVE-2021-25220 — possibilité d'injection d'enregistrements NS incorrects dans le cache du serveur DNS (empoisonnement de cache), ce qui peut entraîner des requêtes vers de faux serveurs DNS fournissant de fausses informations. Ce problème se manifeste dans les résolveurs fonctionnant en modes « avant d'abord » (par défaut) ou « uniquement avant », dans des conditions de compromission […]
