Amazon Linux 2023:perl-Net-DNS、perl-Net-DNS-Nameserver、perl-Net-DNS-tests (ALAS2023-2026-2046)

critical Nessus Plugin ID 337214

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-2046 公告中所提及的多個弱點影響。

Perl 的 Net::DNS 1.55 以前版本允許透過 EDNS EXTENDED ERROR 進行遠端執行插入。

Net::DNS::RR::OPT::EXTENDED_ERROR::_decompose 透過對原始位元組進行標記化,並將結果傳遞給 Perl 的 eval 函式,藉此剖析 EDNS EXTENDED-ERROR 選項 (RFC 8914) 的 EXTRA-TEXT 欄位。雖然程式碼對 $ 與 @ 符號進行了轉義處理,但未針對反引號進行處理。若在陣列上下文中呼叫 $pkt->edns->option('EXTENDED-ERROR'),則可利用此漏洞執行指令,例如在 EXTRA-TEXT 中使用 {0:`<command>`} 作為承載。(CVE-2026-64193)

Perl 的 Net::DNS 1.55 以前版本允許透過深層 DNS 壓縮指標鏈進行拒絕服務攻擊。

Net::DNS::DomainName::decode 遵循 RFC 1035 壓縮指標,透過遞迴呼叫自身且無深度限制攻擊者可以建構一個名稱來使呼叫堆疊飽和 (至少在使用較大的 TCP 回應時),進而導致潛在的拒絕服務。

防護機制「$link < $offset」雖可防止前向與循環鏈,但仍允許任意長度的後向鏈。每個偏移量的快取 (「$cache」)在每次呼叫開始時填入,且僅在重新遍歷相同偏移量時進行短路處理,對新鏈的初始下降過程仍會進行全深度遞迴。

特製的封包可以鏈結雙位元組壓縮指標,使每個指標都指向比前一個早兩個位元組的位置,進而產生長度為「偏移量 / 2」的鏈。對於 14 位元的指標欄位 (最大偏移量 16383),這會產生高達約 8191 個遞迴框架。對於 TCP DNS 訊息,限制則取決於 16 位元的長度欄位 (約 32767 個框架)。Perl 預設的 C 堆疊僅能處理數千個框架;超過此限制後,程序會收到 SIGSEGV 或類似訊號,這對任何剖析不受信任 DNS 資料的應用程式而言都是一種拒絕服務。

此弱點由「Net::DNS::Packet->new(\$wire)」觸發,即函式庫從網路解碼 DNS 訊息的任何時間點。(CVE-2026-64194)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update perl-Net-DNS --releasever 2023.12.20260817」或「dnf update --advisory ALAS2023-2026-2046 --releasever 2023.12.20260817」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2046.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-64193.html

https://explore.alas.aws.amazon.com/CVE-2026-64194.html

Plugin 詳細資訊

嚴重性: Critical

ID: 337214

檔案名稱: al2023_ALAS2023-2026-2046.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/18

已更新: 2026/8/18

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.13

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-64193

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:perl-net-dns-nameserver, p-cpe:/a:amazon:linux:perl-net-dns-tests, p-cpe:/a:amazon:linux:perl-net-dns

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/17

弱點發布日期: 2026/7/20

參考資訊

CVE: CVE-2026-64193, CVE-2026-64194