PT-2020-5331 · Isc+8 · Bind+8

Tobias Klein

·

Publicado

2016-09-28

·

Atualizado

2025-12-07

·

CVE-2020-8617

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do BIND 9.0.0 a 9.11.18
Versões do BIND 9.12.0 a 9.12.4-P2
Versões do BIND 9.14.0 a 9.14.11
Versões do BIND 9.16.0 a 9.16.2
Versões do BIND 9.17.0 a 9.17.1
Todas as versões do BIND nos ramos de desenvolvimento 9.13 e 9.15
Versões do BIND 9.9.3-S1 a 9.11.18-S1
Descrição
O problema está relacionado a um erro de lógica no código que verifica a validade do TSIG, o qual pode ser explorado por um invasor para provocar uma falha de asserção no tsig.c, resultando em uma negação de serviço. Um invasor pode potencialmente fazer com que um servidor BIND entre em um estado inconsistente se souber ou adivinhar com sucesso o nome de uma chave TSIG usada pelo servidor. Como o BIND, por padrão, configura uma chave de sessão local mesmo em servidores cuja configuração não a utiliza de outra forma, quase todos os servidores BIND atuais estão vulneráveis.
Recomendações
Para as versões do BIND 9.0.0 a 9.11.18, atualize para uma versão posterior à 9.11.18 para resolver o problema.
Para as versões do BIND 9.12.0 a 9.12.4-P2, atualize para uma versão posterior à 9.12.4-P2 para resolver o problema.
Para as versões do BIND 9.14.0 a 9.14.11, atualize para uma versão posterior à 9.14.11 para resolver o problema.
Para as versões do BIND 9.16.0 a 9.16.2, atualize para uma versão posterior à 9.16.2 para resolver o problema.
Para as versões do BIND 9.17.0 a 9.17.1, atualize para uma versão posterior à 9.17.1 para resolver o problema.
Para todas as versões do BIND nos ramos de desenvolvimento 9.13 e 9.15, atualize para uma versão fora desses ramos para

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1980
ALT-PU-2020-1986
BDU:2021-00125
BINDUDPDOS
CESA-2020_2338
CESA-2020_2344
CESA-2020_2383
CVE-2020-8617
DLA-2227-1
DSA-4689-1
ELSA-2020-2338
ELSA-2020-2344
ELSA-2020-2383
MGASA-2020-0259
OPENSUSE-SU-2020:1699-1
OPENSUSE-SU-2020:1701-1
OPENSUSE-SU-2020_1699-1
OPENSUSE-SU-2020_1701-1
OPENSUSE-SU-2024:10650-1
RHSA-2020:2338
RHSA-2020:2344
RHSA-2020:2345
RHSA-2020:2383
RHSA-2020:2404
RHSA-2020:2893
RHSA-2020:3378
RHSA-2020:3379
RHSA-2020:3433
RHSA-2020:3470
RHSA-2020:3471
RHSA-2020:3475
RHSA-2020_2338
RHSA-2020_2344
RHSA-2020_2383
SUSE-SU-2020:1350-1
SUSE-SU-2020:14400-1
SUSE-SU-2020:1914-1
SUSE-SU-2020:2914-1
SUSE-SU-2020_1350-1
SUSE-SU-2020_14400-1
SUSE-SU-2020_1914-1
SUSE-SU-2020_2914-1
USN-4365-1
USN-4365-2

Produtos afetados

Alt Linux
Bind
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Suse
Ubuntu