ISC BIND 區域更新弱點 (cve-2020-8624)

medium Nessus Plugin ID 139911

概要

遠端名稱伺服器受到一個弱點影響。

說明

ISC BIND 9.9.12 至 9.9.13、 9.10.7 至 9.10.8、 9.11.3 至 9.11.21、 9.12.1 至 9.16.5、 9.17.0 至 9.17.3 以及 BIND 9 Supported Preview Edition 的 9.9.12-S1 至 9.9.13-S1、9.11.3-S1 至 9.11.21-S1 版本均受到一個弱點影響。
經驗證的遠端攻擊者若已獲得變更區域內容之特定子集的權限,便可利用此弱點來更新區域內的其他內容。這是意外將「subdomain」類型的「update-policy」規則視為「zonesub」所致。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

從下方選擇與您目前的 BIND 版本關係最密切的版本以升級 ISC BIND:
9.11.22、9.16.6、9.17.4 或 BIND Supported Preview Edition 9.11.22-S1

另請參閱

https://kb.isc.org/docs/cve-2020-8624

Plugin 詳細資訊

嚴重性: Medium

ID: 139911

檔案名稱: bind9_9174.nasl

版本: 1.4

類型: remote

系列: DNS

已發布: 2020/8/27

已更新: 2021/6/3

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.2

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2020-8624

CVSS v3

風險因素: Medium

基本分數: 4.3

時間分數: 3.8

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:isc:bind

必要的 KB 項目: bind/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/8/20

弱點發布日期: 2020/8/20

參考資訊

CVE: CVE-2020-8624

IAVA: 2020-A-0385-S