PT-2020-5767 · Isc+7 · Bind 9+7

Joop Boonen

·

Publicado

2020-08-20

·

Atualizado

2024-06-15

·

CVE-2020-8624

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Bind9 de 9.9.12 a 9.9.13
Versões do Bind9 de 9.10.7 a 9.10.8
Versões do Bind9 de 9.11.3 a 9.11.21
Versões do Bind9 de 9.12.1 a 9.16.5
Versões do Bind9 9.17.0 a 9.17.3
Versões da Edição de Pré-visualização Suportada do Bind9 9.9.12-S1 a 9.9.13-S1
Versões da Edição de Pré-visualização Suportada do Bind9 9.11.3-S1 a 9.11.21-S1
Descrição:
O problema está relacionado a erros no processamento de regras ‘update-policy’ do tipo ‘subdomain’ no pacote do servidor DNS Bind9. Um invasor, agindo remotamente, pode explorar essa vulnerabilidade para atualizar todas as partes de uma zona DNS, incluindo o subdomínio programado para atualização. Isso pode ocorrer quando um invasor recebe privilégios para alterar um subconjunto específico do conteúdo da zona, permitindo que ele abuse desses privilégios adicionais não intencionais para atualizar outros conteúdos da zona.
Recomendações:
Para as versões 9.9.12 a 9.9.13 do Bind9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.10.7 a 9.10.8 do Bind9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.11.3 a 9.11.21 do Bind9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.12.1 a 9.16.5 do Bind9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.17.0 a 9.17.3 do Bind9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.9.12-S1 a 9.9.13-S1 da Edição de Pré-visualização Suportada do Bind9, atualize para uma vers

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2651
ALT-PU-2020-2685
BDU:2021-01726
CESA-2020_4500
CESA-2020_5011
CVE-2020-8624
DSA-4752-1
MGASA-2021-0036
OPENSUSE-SU-2020:1699-1
OPENSUSE-SU-2020:1701-1
OPENSUSE-SU-2020_1699-1
OPENSUSE-SU-2020_1701-1
OPENSUSE-SU-2024:10650-1
RHSA-2020:4500
RHSA-2020:5011
RHSA-2020:5203
RHSA-2020_4500
RHSA-2020_5011
SUSE-RU-2020:2915-1
SUSE-SU-2020:2914-1
USN-4468-1

Produtos afetados

Alt Linux
Bind Server
Bind 9
Centos
Linuxmint
Red Hat
Suse
Ubuntu