PT-2024-14985 · Isc+9 · Bind 9+9
CVE-2023-6516
·
Publicado
2024-02-13
·
Atualizado
2024-10-22
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.16.0 a 9.16.45
BIND 9, versões 9.16.8-S1 a 9.16.45-S1
Descrição
O problema afeta o processo
named em execução como um resolvedor recursivo, que tenta limpar seu banco de dados de cache usando vários métodos, incluindo os assíncronos. Se o resolvedor estiver processando continuamente padrões de consulta que acionam esse tipo de manutenção do banco de dados de cache, ele pode não ser capaz de lidar com os eventos de limpeza em tempo hábil. Isso permite que a lista de eventos de limpeza em fila cresça infinitamente com o tempo, fazendo com que o limite max-cache-size configurado seja significativamente excedido. Um invasor remoto poderia explorar essa vulnerabilidade para acionar uma falha de asserção ao consultar zonas reversas RFC 1918.Recomendações
Para as versões 9.16.0 a 9.16.45 do BIND 9, atualize para uma versão que inclua a correção para este problema.
Para as versões do BIND 9 de 9.16.8-S1 a 9.16.45-S1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o limite
max-cache-size para evitar o crescimento excessivo de eventos de limpeza na fila.Restrinja o acesso ao resolvedor recursivo para minimizar o risco de exploração.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu