PT-2024-2766 · Isc+10 · Bind 9+10

CVE-2023-5517

·

Publicado

2024-01-10

·

Atualizado

2024-10-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.12.0 a 9.16.45
BIND 9, versões 9.18.0 a 9.18.21
Versões do BIND 9 de 9.19.0 a 9.19.19
Versões do BIND 9 de 9.16.8-S1 a 9.16.45-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.21-S1
Descrição
Uma falha no código de tratamento de consultas pode fazer com que o named seja encerrado prematuramente com uma falha de asserção quando nxdomain-redirect <domain>; estiver configurado e o resolvedor receber uma consulta PTR para um endereço RFC 1918 que normalmente resultaria em uma resposta NXDOMAIN autoritativa. Esse problema pode ser explorado por um invasor remoto para provocar uma falha de asserção, resultando em uma negação de serviço.
Recomendações
Para as versões 9.12.0 a 9.16.45 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.18.0 a 9.18.21 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.19.0 a 9.19.19 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.16.8-S1 a 9.16.45-S1 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.18.11-S1 a 9.18.21-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere desativar o recurso nxdomain-redirect até que um patch esteja disponível.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1781
ALSA-2024:1789
ALSA-2024:2551
AZL-34354
AZL-34563
BDU:2024-02902
CESA-2024_1781
CVE-2023-5517
DSA-5621-1
INFSA-2024_2551
MGASA-2024-0038
OESA-2024-1323
OESA-2024-1324
OESA-2024-1325
OESA-2024-1326
OPENSUSE-SU-2024:13687-1
OPENSUSE-SU-2024_0574-1
OPENSUSE-SU-2024_0590-1
OPENSUSE-SU-2024_1982-1
RHSA-2024:1647
RHSA-2024:1648
RHSA-2024:1781
RHSA-2024:1789
RHSA-2024:1800
RHSA-2024:1803
RHSA-2024:2551
RHSA-2024_1781
RHSA-2024_1789
RHSA-2024_2551
RLSA-2024:1781
RLSA-2024:2551
SUSE-SU-2024:0574-1
SUSE-SU-2024:0590-1
SUSE-SU-2024:1982-1
SUSE-SU-2024:2033-1
USN-6633-1
USN-6642-1

Produtos afetados

Almalinux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu