PT-2024-5485 · Isc+12 · Bind 9+12

CVE-2024-4076

·

Publicado

2024-04-23

·

Atualizado

2024-11-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.11.33-S1 a 9.11.37-S1
BIND 9, versões 9.16.13 a 9.16.50
BIND 9, versões 9.16.13-S1 a 9.16.50-S1
Versões do BIND 9 de 9.18.0 a 9.18.27
Versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1
Versões do BIND 9 de 9.19.0 a 9.19.24
Descrição
Consultas de clientes que acionam o fornecimento de dados desatualizados e que também exigem pesquisas nos dados da zona autoritativa local podem resultar em uma falha de asserção. O problema está relacionado ao uso da função assert() ou de operadores semelhantes. A exploração da vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço enviando solicitações especialmente criadas.
Recomendações
Para as versões do BIND 9 de 9.11.33-S1 a 9.11.37-S1, atualize para uma versão que contenha uma correção para este problema.
Para as versões do BIND 9 de 9.16.13 a 9.16.50, atualize para uma versão que contenha uma correção para este problema.
Para as versões do BIND 9 de 9.16.13-S1 a 9.16.50-S1, atualize para uma versão que contenha uma correção para este problema.
Para as versões do BIND 9 de 9.18.0 a 9.18.27, atualize para uma versão que contenha uma correção para este problema.
Para as versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1, atualize para uma versão que contenha uma correção para este problema.
Para as versões do BIND 9 de 9.19.0 a 9.19.24, atualize para uma versão que contenha uma correção para este problema.
Como solução alternativa temporária, considere desativar a função assert() ou operadores semelhantes até que um patch esteja disponível. Restrinja o acesso aos dados da zona autoritativa local ao mini

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5231
ALSA-2024:5390
ALT-PU-2024-12002
ALT-PU-2024-12474
ALT-PU-2024-13685
AZL-46966
AZL-46984
BDU:2024-06134
CESA-2024_5390
CVE-2024-4076
DSA-5734-1
DSA-5734-2
INFSA-2024_5231
INFSA-2024_5390
MGASA-2024-0342
OESA-2024-1969
OESA-2024-1970
OESA-2024-1971
OESA-2024-1973
OPENSUSE-SU-2024:14217-1
RHSA-2024:5231
RHSA-2024:5390
RHSA-2024:5418
RHSA-2024:5525
RHSA-2024:5813
RHSA-2024:5907
RHSA-2024_5231
RHSA-2024_5390
RLSA-2024:5231
SUSE-SU-2024:2636-1
SUSE-SU-2024:2862-1
SUSE-SU-2024:2863-1
USN-6909-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu