PT-2020-6021 · Isc+4 · Bind+4

Joseph Gullo

·

Publicado

2020-08-20

·

Atualizado

2024-06-15

·

CVE-2020-8621

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do BIND 9.14.0 a 9.16.5
Versões do BIND 9.17.0 a 9.17.3
Descrição
O problema ocorre quando um servidor é configurado com a minimização de QNAME e a opção ‘forward first’. Um invasor capaz de enviar consultas ao servidor pode ser capaz de provocar uma condição que cause a falha do servidor. Isso não afeta servidores configurados apenas para ‘forward only’. A vulnerabilidade se deve à validação insuficiente de entradas, que pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para as versões 9.14.0 a 9.16.5 do BIND, considere desativar a minimização de QNAME quando a opção “forward first” estiver configurada, a fim de evitar que o servidor trave.
Para as versões 9.17.0 a 9.17.3 do BIND, considere desativar a minimização de QNAME quando a opção “forward first” estiver configurada, a fim de evitar que o servidor trave.
Como solução temporária, considere restringir a configuração “forward first” para minimizar o risco de exploração.

Exploit

Correção

Assertion Failure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02673
CVE-2020-8621
OPENSUSE-SU-2020:1699-1
OPENSUSE-SU-2020:1701-1
OPENSUSE-SU-2020_1699-1
OPENSUSE-SU-2020_1701-1
OPENSUSE-SU-2024:10650-1
SUSE-SU-2020:2914-1
USN-4468-1

Produtos afetados

Bind
Bind Server
Linuxmint
Suse
Ubuntu