FreeBSD:dns/bind9* -- 零長度 RDATA 可造成 named 終止、洩漏記憶體 (1ecc0d3f-ae8e-11e1-965b-0024e88a8c98)

high Nessus Plugin ID 59361

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

ISC 報告:

處理 rdata 欄位為零長度的 DNS 資源記錄可能會造成處理這些記錄的伺服器出現多種問題。

處理這些記錄可能會導致非預期的結果。遞迴伺服器可能會當機或洩漏一部分記憶體給用戶端。
傳輸含有這些記錄的區域後,次要伺服器可能會在重新啟動時當機。如果區域選項「auto-dnssec」設為「maintain」,則主要伺服器可能會損毀區域資料。也可能會碰到未列在此處的其他非預期問題。

影響:此問題主要會影響遞迴名稱伺服器。
僅在系統管理員設定沒有資料的實驗性記錄類型時,授權名稱伺服器才會受到影響。如果以此方式設定伺服器,則在傳輸該區域後,次要伺服器可能會在重新啟動時當機。如果包含這些記錄的區域已將 named 設定為管理 DNSSEC 金鑰旋轉,則主要伺服器上的區域資料可能會損毀。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?5424fea4

http://www.nessus.org/u?4bfc72e7

Plugin 詳細資訊

嚴重性: High

ID: 59361

檔案名稱: freebsd_pkg_1ecc0d3fae8e11e1965b0024e88a8c98.nasl

版本: 1.9

類型: local

已發布: 2012/6/5

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 8.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:bind96, p-cpe:/a:freebsd:freebsd:bind97, p-cpe:/a:freebsd:freebsd:bind98, p-cpe:/a:freebsd:freebsd:bind99, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/6/4

弱點發布日期: 2012/6/4

參考資訊

CVE: CVE-2012-1667