Amazon Linux 2023:bind、bind-chroot、bind-devel (ALAS2023-2026-3137)

medium Nessus Plugin ID 351047

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-3137 公告中所提及的多個弱點影響。

對於傳輸受 TSIG 限制的次要區域,「named」可能會在具有 TSIG 簽章的最終訊息到達之前開始提供區域傳輸中提供的資料。這可讓實際上沒有有效 TSIG 簽章的攻擊者將未經授權的區域內容傳送至次要伺服器。
雖然沒有 TSIG 簽章到達,但「已命名」不會復原到傳輸前狀態。若要惡意利用此弱點,傳輸必須是多訊息 TCP IXFR,如 RFC 8945 所述。 此問題會影響 BIND 9 版本 9.11.09.18.50(透過 、 9.20.279.20.0 、 到 、 9.21.09.21.259.11.3-S1 到 9.18.50-S1,以及 9.20.9-S1 到 9.20.27-S1)。(CVE-2026-19033)

攻擊者可能導致「具名」解析器中止。此攻擊需要誘使受害剖析器針對由攻擊者控制下的權威伺服器託管的 DNSSEC 簽署區域傳送多個查詢。如果驗證以特定的特製答案序列回應,並且這些答案以特定順序和特定時間到達,則「命名」解析器將遇到釋放後使用錯誤並中止。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 、 9.11.3-S1 9.20.09.20.27至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-19662)

在設定為使用 'dns64'' 的解析器上,如果來自權威伺服器的適用答案以特定方式格式錯誤,則解析器「命名」處理程序將意外結束。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.11.3-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-19666)

如果攻擊者控制的權威伺服器可以產生正好為 65536 位元組的否定答案,則 'named' 中的缺陷會導致 0 位元組的負快取項目。隨後讀取此項目時,「命名」會中止。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.11.3-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-19667)

不適用的 NSEC 記錄可能會被「具名」解析器接受,作為不存在萬用字元的證明,這可能允許區域名稱相同或上游層級的攻擊者掩蓋受害者萬用字元記錄的存在。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.11.3-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。
(CVE-2026-19941)

在查詢回應中,攻擊者可能會傳送應該只存在一次的記錄的「命名」多個複本 (例如 SOA 記錄)。如果所有副本上的 RDATA 都相同,則記錄會附加至記憶體內 RDATA 集,這可能會導致負快取的記憶體使用量增加,並可能導致其他記憶體攻擊媒介。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.11.3-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-75029)

格式錯誤的區域可能在其原點上方包含 NS 或 DNAME 節點,「命名」會將其視為區域剪切。如果攻擊者將格式錯誤的區域插入 BIND 授權伺服器 (例如,透過區域傳輸),則查詢已設定區域內的名稱會失去授權狀態並傳回區域外委派。
在也提供遞迴的伺服器上,BIND 可以遵循此本端來源的剪切和快取攻擊者提供的資料,影響已設定區域之外的名稱。只要格式錯誤的區域仍保留在區域資料庫中,這種情況就會持續。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.11.3-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-78301)

如果 BIND 解析器傳送 DNSSEC 簽署授權區域的查詢,而授權伺服器回覆有效的萬用字元答案和已簽署的 NSEC3 證明,後面接著相同擁有者名稱的未簽署 NSEC,則會觸發意外的程式退出。此問題影響 BIND 9 版本 9.11.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.11.3-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-80274)

如果 BIND 解析器遇到參照 14 個以上 SVCB/HTTPS ServiceMode 記錄的 SVCB/HTTPS AliasMode 記錄,可能無法正確解除配置內部資源。如果這種情況反覆發生,資源耗盡最終會阻止解析器執行新的遞迴查詢。此問題會影響 BIND 9 版本 9.18.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.18.11-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-81563)

如果 BIND 剖析器已快取 SVCB/HTTPS AliasMode 記錄的樹狀結構,然後查詢該樹狀結構的根目錄,則剖析器將花費不成比例的 CPU 時間來建構回應。此問題會影響 BIND 9 版本 9.18.09.18.50(至 、 至 9.20.09.20.27、 9.21.09.21.25至 、 9.18.11-S1 至 9.18.50-S1 和 9.20.9-S1 至 9.20.27-S1)。(CVE-2026-81736)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update bind --releasever 2023.12.20260928」或「dnf update --advisory ALAS2023-2026-3137 --releasever 2023.12.20260928」以更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3137.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-19033.html

https://explore.alas.aws.amazon.com/CVE-2026-19662.html

https://explore.alas.aws.amazon.com/CVE-2026-19666.html

https://explore.alas.aws.amazon.com/CVE-2026-19667.html

https://explore.alas.aws.amazon.com/CVE-2026-19941.html

https://explore.alas.aws.amazon.com/CVE-2026-75029.html

https://explore.alas.aws.amazon.com/CVE-2026-78301.html

https://explore.alas.aws.amazon.com/CVE-2026-80274.html

https://explore.alas.aws.amazon.com/CVE-2026-81563.html

https://explore.alas.aws.amazon.com/CVE-2026-81736.html

Plugin 詳細資訊

嚴重性: Medium

ID: 351047

檔案名稱: al2023_ALAS2023-2026-3137.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/29

已更新: 2026/9/29

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.2

百分位數: 96.33

CVSS v2

風險因素: Medium

基本分數: 6.1

時間性分數: 4.5

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:P

CVSS 評分資料來源: CVE-2026-19033

CVSS v3

風險因素: Medium

基本分數: 6.5

時間性分數: 5.7

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bind-chroot, p-cpe:/a:amazon:linux:bind-debuginfo, p-cpe:/a:amazon:linux:bind-debugsource, p-cpe:/a:amazon:linux:bind-devel, p-cpe:/a:amazon:linux:bind-dnssec-utils-debuginfo, p-cpe:/a:amazon:linux:bind-dnssec-utils, p-cpe:/a:amazon:linux:bind-doc, p-cpe:/a:amazon:linux:bind-libs-debuginfo, p-cpe:/a:amazon:linux:bind-libs, p-cpe:/a:amazon:linux:bind-license, p-cpe:/a:amazon:linux:bind-utils-debuginfo, p-cpe:/a:amazon:linux:bind-utils, p-cpe:/a:amazon:linux:bind

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/29

弱點發布日期: 2026/9/16

參考資訊

CVE: CVE-2026-19033, CVE-2026-19662, CVE-2026-19666, CVE-2026-19667, CVE-2026-19941, CVE-2026-75029, CVE-2026-78301, CVE-2026-80274, CVE-2026-81563, CVE-2026-81736

IAVA: 2026-A-1029