ISC BIND 9.x < 9.9.9-P2 / 9.10.x < 9.10.4-P2 / 9.11.0a3 < 9.11.0b2 lwres 查詢 DoS

medium Nessus Plugin ID 92493

Synopsis

遠端名稱伺服器受到拒絕服務弱點影響。

描述

根據其自我報告的版本號碼,遠端名稱伺服器上執行的的 ISC BIND 安裝為 9.9.9-P2 之前的 9.x 版、9.10.4-P2 之前的 9.10.x 版或 9.11.0b2 之前的 9.11.0a3 版。因此在解析超過允許長度上限 (結合了搜尋清單項目時) 的查詢名稱時,受到輕量型解析器 (lwres) 通訊協定實作中的一個錯誤影響。未經驗證的遠端攻擊者可惡意利用此錯誤造成分割錯誤,進而導致拒絕服務情形。此問題發生在啟用了 lwresd 或具名「lwres」選項時。

解決方案

升級至 ISC BIND 9.9.8-P3 / 9.9.8-S4 / 9.10.3-P3 或更新版本。

請注意,BIND 9 的 9.9.9-S3 版僅提供給合格 ISC 支援客戶使用。

另請參閱

https://kb.isc.org/article/AA-01393

Plugin 詳細資訊

嚴重性: Medium

ID: 92493

檔案名稱: bind9_9104_p2.nasl

版本: 1.13

類型: remote

系列: DNS

已發布: 2016/7/21

已更新: 2019/11/14

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: AV:N/AC:M/Au:N/C:N/I:N/A:P

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2016-2775

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:isc:bind

必要的 KB 項目: bind/version, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/7/18

弱點發布日期: 2016/7/18

參考資訊

CVE: CVE-2016-2775

IAVA: 2017-A-0004