ISC BIND 回應原則區域 RRSIG 查詢宣告失敗 DoS

medium Nessus Plugin ID 53842

Synopsis

遠端名稱伺服器可能受到拒絕服務弱點的影響。

描述

根據其自我報告的版本號碼,BIND 的遠端安裝可能受到拒絕服務弱點影響:
此問題只會影響使用針對 RRset 取代設定的 RPZ 功能之 BIND 安裝。使用 RPZ 時,針對 RRset 取代設定的名稱之 RRSIG 類型查詢會觸發宣告失敗,並造成名稱伺服器處理程序結束。

請注意,Nessus 只依賴版本本身,並未嘗試確認該安裝是否確實使用 RPZ 功能。

解決方案

升級至 BIND 9.8.0-P1 或更新版本。

另請參閱

http://ftp.isc.org/isc/bind9/9.8.0-P1/RELEASE-NOTES-BIND-9.8.0-P1.html

http://www.nessus.org/u?3d67b84a

Plugin 詳細資訊

嚴重性: Medium

ID: 53842

檔案名稱: bind9_980_p1.nasl

版本: 1.8

類型: remote

系列: DNS

已發布: 2011/5/9

已更新: 2018/6/27

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: AV:N/AC:L/Au:N/C:N/I:N/A:P

時間媒介: E:F/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:isc:bind

必要的 KB 項目: bind/version, Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/5/5

弱點發布日期: 2011/5/5

惡意利用途徑

Core Impact

參考資訊

CVE: CVE-2011-1907

BID: 47734

Secunia: 44416