PT-2022-4938 · Isc+11 · Bind+11

Anat Bremler-Barr

+2

·

Publicado

2022-08-18

·

Atualizado

2026-01-30

·

CVE-2022-2795

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do BIND (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha no código do resolvedor do servidor DNS, que pode ser explorada inundando o resolvedor alvo com consultas, prejudicando significativamente seu desempenho e impedindo efetivamente que clientes legítimos tenham acesso ao serviço de resolução DNS. Isso pode levar a um ataque de negação de serviço (DoS). A vulnerabilidade está associada ao gerenciamento inadequado de recursos internos da aplicação ao lidar com grandes delegações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Improper Verification of Cryptographic Signature

Resource Exhaustion

Special Elements Injection

Memory Leak

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2023:2261
ALSA-2023:2792
ALSA-2023:3002
ALT-PU-2022-3048
ALT-PU-2022-3287
ALT-PU-2024-9772
ALT-PU-2024-9774
AZL-10999
AZL-39992
BDU:2022-05984
BDU:2022-06070
BDU:2022-06120
BDU:2022-06121
BDU:2022-06124
BDU:2022-06125
CESA-2023_0402
CESA-2023_2792
CESA-2023_3002
CVE-2022-2795
DLA-3138-1
DSA-5235-1
MGASA-2022-0388
OESA-2022-1981
OESA-2022-1982
OESA-2022-1983
OPENSUSE-SU-2022_3682-1
OPENSUSE-SU-2022_3729-1
OPENSUSE-SU-2022_3767-1
OPENSUSE-SU-2024:12356-1
RHSA-2023:0402
RHSA-2023:2261
RHSA-2023:2792
RHSA-2023:3002
RHSA-2023_0402
RHSA-2023_2261
RHSA-2023_2792
RHSA-2023_3002
RHSA-2024:2720
ROSA-SA-2023-2121
SUSE-SU-2022:3499-1
SUSE-SU-2022:3500-1
SUSE-SU-2022:3682-1
SUSE-SU-2022:3729-1
SUSE-SU-2022:3767-1
SUSE-SU-2022_3499-1
SUSE-SU-2022_3500-1
SUSE-SU-2022_3682-1
SUSE-SU-2022_3729-1
SUSE-SU-2022_3767-1
USN-5626-1
USN-5626-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Suse
Ubuntu