AIX 7.2 TL 5:bind (IJ44425)

high Nessus Plugin ID 169317

概要

遠端 AIX 主機缺少安全性修補程式。

說明

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38178 ISC BIND 容易受到拒絕服務弱點的影響,這是 EdDSA 演算法的 DNSSEC 驗證碼中的記憶體洩漏問題所致。遠端攻擊者可藉由包含格式錯誤的 EdDSA 簽章的回應偽造目標解析器,利用此弱點造成 named 損毀。ISC BIND 容易受到拒絕服務弱點的影響,這是因爲在啟用過時快取和過時回答時發生的錯誤、stale-answer-client-timeout 選項設為 0 以及快取中存在傳入查詢的過時 CNAME。遠端攻擊者可以藉由傳送特別建構的要求,利用此弱點造成 named 損毀。ISC BIND 容易受到拒絕服務弱點的影響,這是 ECDSA 演算法的 DNSSEC 驗證碼中的小型記憶體洩漏問題所致。遠端攻擊者可藉由包含格式錯誤的 ECDSA 簽章的回應偽造目標解析器,利用此弱點造成 named 損毀。 由於解析器程式碼中存在缺陷,ISC BIND 容易遭受拒絕服務攻擊。遠端攻擊者可藉由使查詢涌入目標解析器,來利用此弱點顯著降低解析器的效能,有效地拒絕合法用戶端存取 DNS 解析服務。

解決方案

安裝適當的過渡期修正。

另請參閱

https://aix.software.ibm.com/aix/efixes/security/bind_advisory22.asc

Plugin 詳細資訊

嚴重性: High

ID: 169317

檔案名稱: aix_IJ44425.nasl

版本: 1.6

類型: local

已發布: 2022/12/27

已更新: 2024/2/1

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2022-38178

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:ibm:aix:7.2

必要的 KB 項目: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/12/22

弱點發布日期: 2022/12/22

參考資訊

CVE: CVE-2022-2795, CVE-2022-3080, CVE-2022-38177, CVE-2022-38178