Dans BIND 9.14.0 -> 9.16.5, 9.17.0 -> 9.17.3 Si un serveur est configuré à la fois la réduction des QNAME et « avant première », puis un attaquant qui peut envoyer des requêtes à elle peut être en mesure de déclencher la condition qui va provoquer une panne du serveur. Les serveurs qui « avant que » ne sont pas affectés.
https://security.netapp.com/advisory/ntap-20200827-0003/
https://www.synology.com/security/advisory/Synology_SA_20_19
https://kb.isc.org/docs/cve-2020-8621
https://kb.isc.org/docs/cve-2020-8621
https://security.gentoo.org/glsa/202008-19
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00041.html
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00044.html
https://usn.ubuntu.com/4468-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8621