PT-2024-2766 · Isc+10 · Bind 9+10
CVE-2023-5517
·
Publicado
2024-01-10
·
Atualizado
2024-10-22
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.12.0 a 9.16.45
BIND 9, versões 9.18.0 a 9.18.21
Versões do BIND 9 de 9.19.0 a 9.19.19
Versões do BIND 9 de 9.16.8-S1 a 9.16.45-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.21-S1
Descrição
Uma falha no código de tratamento de consultas pode fazer com que o
named seja encerrado prematuramente com uma falha de asserção quando nxdomain-redirect <domain>; estiver configurado e o resolvedor receber uma consulta PTR para um endereço RFC 1918 que normalmente resultaria em uma resposta NXDOMAIN autoritativa. Esse problema pode ser explorado por um invasor remoto para provocar uma falha de asserção, resultando em uma negação de serviço.Recomendações
Para as versões 9.12.0 a 9.16.45 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.18.0 a 9.18.21 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.19.0 a 9.19.19 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.16.8-S1 a 9.16.45-S1 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.18.11-S1 a 9.18.21-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere desativar o recurso
nxdomain-redirect até que um patch esteja disponível.Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu