PT-2024-14985 · Isc+9 · Bind 9+9

CVE-2023-6516

·

Publicado

2024-02-13

·

Atualizado

2024-10-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.16.0 a 9.16.45
BIND 9, versões 9.16.8-S1 a 9.16.45-S1
Descrição
O problema afeta o processo named em execução como um resolvedor recursivo, que tenta limpar seu banco de dados de cache usando vários métodos, incluindo os assíncronos. Se o resolvedor estiver processando continuamente padrões de consulta que acionam esse tipo de manutenção do banco de dados de cache, ele pode não ser capaz de lidar com os eventos de limpeza em tempo hábil. Isso permite que a lista de eventos de limpeza em fila cresça infinitamente com o tempo, fazendo com que o limite max-cache-size configurado seja significativamente excedido. Um invasor remoto poderia explorar essa vulnerabilidade para acionar uma falha de asserção ao consultar zonas reversas RFC 1918.
Recomendações
Para as versões 9.16.0 a 9.16.45 do BIND 9, atualize para uma versão que inclua a correção para este problema.
Para as versões do BIND 9 de 9.16.8-S1 a 9.16.45-S1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o limite max-cache-size para evitar o crescimento excessivo de eventos de limpeza na fila.
Restrinja o acesso ao resolvedor recursivo para minimizar o risco de exploração.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1781
ALSA-2024:1789
ALSA-2024:2551
AZL-34561
CESA-2024_1781
CVE-2023-6516
DSA-5621-1
INFSA-2024_2551
OESA-2024-1323
OESA-2024-1324
OESA-2024-1325
OESA-2024-1326
OPENSUSE-SU-2024:13687-1
OPENSUSE-SU-2024_0574-1
OPENSUSE-SU-2024_0590-1
OPENSUSE-SU-2024_1982-1
RHSA-2024:1647
RHSA-2024:1648
RHSA-2024:1781
RHSA-2024:1789
RHSA-2024:1800
RHSA-2024:1803
RHSA-2024:2551
RHSA-2024_1781
RHSA-2024_1789
RHSA-2024_2551
RLSA-2024:1781
RLSA-2024:2551
SUSE-SU-2024:0574-1
SUSE-SU-2024:0590-1
SUSE-SU-2024:1982-1
SUSE-SU-2024:2033-1
USN-6642-1

Produtos afetados

Almalinux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu