ISC BIND 9.7.1-9.7.2-P3 IXFR / DDNS 更新結合高查詢率 DoS

high Nessus Plugin ID 52158

概要

遠端名稱伺服器受到一個拒絕服務弱點影響。

說明

根據其自我報告的版本號碼,BIND 的遠端安裝受到拒絕服務弱點影響。

授權伺服器處理成功的 IXFR 傳輸或動態更新後有一小段時間,這段期間內結合了查詢的 IXFR / 更新可能造成發生鎖死。
查詢和/或更新率較高的伺服器遭鎖死的機率較高。

解決方案

升級至 BIND 9.7.3 或更新版本。

例如,可能的因應措施為使用「-n1」旗標將 BIND 限制為單一背景工作執行緒。

另請參閱

https://www.isc.org/software/bind/advisories/cve-2011-0414

Plugin 詳細資訊

嚴重性: High

ID: 52158

檔案名稱: bind9_973.nasl

版本: 1.10

類型: remote

系列: DNS

已發布: 2011/2/23

已更新: 2018/6/27

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/a:isc:bind

必要的 KB 項目: Settings/ParanoidReport, bind/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/2/15

弱點發布日期: 2011/2/22

參考資訊

CVE: CVE-2011-0414

BID: 46491

CERT: 559980

Secunia: 43443