PT-2021-2234 · Isc+8 · Bind+8

Publicado

2021-02-17

·

Atualizado

2024-06-15

·

CVE-2020-8625

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do BIND 9.5.0 a 9.11.27
Versões do BIND 9.12.0 a 9.16.11
Versões da Edição de Pré-visualização com suporte do BIND 9.11.3-S1 a 9.11.27-S1
Versões da BIND Supported Preview Edition 9.16.8-S1 a 9.16.11-S1
Versões do ramo de desenvolvimento do BIND 9.17 9.17.0 a 9.17.1
Descrição
O problema está relacionado a um estouro de buffer na implementação do SPNEGO usada pelo BIND, que pode ser acionado quando os recursos GSS-TSIG estão habilitados. Isso pode levar à falha do processo named e, embora não comprovado, a execução remota de código é teoricamente possível. É mais provável que a vulnerabilidade seja exposta em configurações nas quais o BIND está integrado ao Samba ou em ambientes de servidores mistos com controladores de domínio do Active Directory. As opções tkey-gssapi-keytab e tkey-gssapi-credentialconfiguration podem tornar um servidor vulnerável se definidas explicitamente.
Recomendações
Para as versões 9.5.0 a 9.11.27 do BIND, atualize para a versão 9.11.28 ou posterior.
Para as versões 9.12.0 a 9.16.11 do BIND, atualize para a versão 9.16.12 ou posterior.
Para as versões da BIND Supported Preview Edition 9.11.3-S1 a 9.11.27-S1, atualize para a versão 9.11.28-S1 ou posterior.
Para as versões da BIND Supported Preview Edition 9.16.8-S1 a 9.16.11-S1, atualize para a versão 9.16.12-S1 ou posterior.
Para as versões 9.17.0 a 9.17.1 do ramo de desenvolvimento do BIND 9.17, atualize para a versão 9.17.10 ou posterior.
Como solução alternativa temporária, considere desativar os recursos GSS-TSIG até que um patch esteja disponível

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1370
ALT-PU-2021-1436
ALT-PU-2021-1836
BDU:2021-01179
CESA-2021_0670
CESA-2021_0671
CVE-2020-8625
DLA-2568-1
DSA-4857-1
MGASA-2021-0110
OESA-2021-1041
OPENSUSE-SU-2021:0375-1
OPENSUSE-SU-2021_0375-1
OPENSUSE-SU-2024:10650-1
RHSA-2021:0669
RHSA-2021:0670
RHSA-2021:0671
RHSA-2021:0672
RHSA-2021:0691
RHSA-2021:0692
RHSA-2021:0693
RHSA-2021:0694
RHSA-2021:0727
RHSA-2021:0922
RHSA-2021_0670
RHSA-2021_0671
RHSA-2021_0672
SUSE-SU-2021:0503-1
SUSE-SU-2021:0504-1
SUSE-SU-2021:0507-1
SUSE-SU-2021:14632-1
SUSE-SU-2021_0503-1
SUSE-SU-2021_0504-1
SUSE-SU-2021_0507-1
SUSE-SU-2021_14632-1
USN-4737-1
USN-4737-2
ZDI-21-195

Produtos afetados

Alt Linux
Astra Linux
Bind
Bind Server
Centos
Linuxmint
Red Hat
Suse
Ubuntu