PT-2022-4937 · Isc+12 · Bind+12

CVE-2022-38178

·

Publicado

2022-09-14

·

Atualizado

2024-07-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do BIND anteriores à versão corrigida
Descrição
O problema está relacionado a uma falha na implementação do DNSSEC do servidor DNS BIND, especificamente à verificação incorreta da assinatura criptográfica EdDSA. Isso pode ser explorado por um invasor remoto para provocar um pequeno vazamento de memória, falsificando o resolvedor de destino com respostas que possuem uma assinatura EdDSA malformada. Gradualmente, isso pode esgotar a memória disponível a ponto de o serviço em questão travar devido à falta de recursos, levando efetivamente a uma negação de serviço. A vulnerabilidade pode ser explorada para degradar severamente o desempenho do resolvedor.
Recomendações
Para versões do BIND anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Como solução temporária, considere restringir o acesso ao serviço de resolução DNS para minimizar o risco de exploração.
Evite usar o algoritmo EdDSA na implementação DNSSEC afetada até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:6763
ALSA-2022:6778
ALSA-2022:6781
ALT-PU-2022-3048
ALT-PU-2022-3287
ALT-PU-2024-9772
ALT-PU-2024-9774
AZL-11002
AZL-39989
BDU:2022-06121
CESA-2022_6765
CESA-2022_6778
CESA-2022_6781
CVE-2022-38178
DLA-3138-1
DSA-5235-1
MGASA-2022-0388
OESA-2022-1981
OESA-2022-1982
OESA-2022-1983
OPENSUSE-SU-2022_3682-1
OPENSUSE-SU-2022_3729-1
OPENSUSE-SU-2022_3767-1
OPENSUSE-SU-2024:12356-1
RHSA-2022:6763
RHSA-2022:6764
RHSA-2022:6765
RHSA-2022:6778
RHSA-2022:6779
RHSA-2022:6780
RHSA-2022:6781
RHSA-2022:8598
RHSA-2022_6763
RHSA-2022_6765
RHSA-2022_6778
RHSA-2022_6781
RLSA-2022:6763
RLSA-2022:6778
RLSA-2022:6781
SUSE-SU-2022:3499-1
SUSE-SU-2022:3682-1
SUSE-SU-2022:3729-1
SUSE-SU-2022:3767-1
USN-5626-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu