PT-2022-4985 · Nlnet+10 · Unbound+10

Xiang Li

·

Publicado

2022-05-13

·

Atualizado

2024-06-15

·

CVE-2022-30698

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
NLnet Labs Unbound versões 1.16.1 e anteriores
Descrição
O problema está relacionado a um novo tipo de ataque de “nomes de domínio fantasmas”, no qual uma instância do Unbound é alvo. Esse ataque funciona consultando o Unbound sobre um subdomínio de um nome de domínio malicioso, fazendo com que o servidor de nomes malicioso retorne informações de delegação que atualizam o cache de delegação do Unbound. Esse processo pode ser repetido, mantendo um nome de domínio malicioso resolvível muito tempo após a revogação. A vulnerabilidade também é descrita como relacionada à validação insuficiente de entradas, o que pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões 1.16.1 e anteriores do Unbound da NLnet Labs, atualize para a versão 1.16.2 para corrigir o problema e se proteger contra o ataque de “nomes de domínio fantasmas”. Essa atualização armazena a hora de início de uma consulta e usa essa informação para decidir se as informações de delegação armazenadas em cache podem ser sobrescritas, impedindo a exploração dessa vulnerabilidade.

Correção

Insufficient Session Expiration

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7622
ALSA-2022:8062
ALT-PU-2022-2656
ALT-PU-2022-2684
ALT-PU-2022-2700
ALT-PU-2023-7205
AZL-10452
BDU:2022-06188
BDU:2023-03845
CESA-2022_7622
CVE-2022-30698
DLA-3371-1
MGASA-2022-0303
OESA-2022-1836
OPENSUSE-SU-2024:12235-1
RHSA-2022:7622
RHSA-2022:8062
RHSA-2022_7622
RHSA-2022_8062
RHSA-2024:2045
RLSA-2022:7622
RLSA-2022:8062
SUSE-SU-2024:1923-1
SUSE-SU-2024:1991-1
SUSE-SU-2024:1991-2
USN-5569-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Unbound