ISC BIND 9「RRSIG」記錄類型遠端 DoS

medium Nessus Plugin ID 47760

概要

The remote name server is affected by a denial of service vulnerability.

說明

根據其版本號碼,BIND 的遠端安裝受到一個拒絕服務弱點影響。此弱點的存在是因為,當在回應尚未位於快取中的情況下,處理「RRSIG」記錄類型要求時的一個錯誤所導致。這可導致 BIND 進入無限迴圈,進而產生對授權伺服器的「RRSIG」查詢。

解決方案

Upgrade to BIND 9.7.1-P2 or later.

另請參閱

http://www.isc.org/software/bind/advisories/cve-2010-0213

Plugin 詳細資訊

嚴重性: Medium

ID: 47760

檔案名稱: bind_rrsig_requests_dos.nasl

版本: 1.10

類型: remote

系列: DNS

已發布: 2010/7/19

已更新: 2018/6/27

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:isc:bind

必要的 KB 項目: Settings/ParanoidReport, bind/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/7/15

弱點發布日期: 2010/7/15

參考資訊

CVE: CVE-2010-0213

BID: 41730

Secunia: 40652