PT-2024-2753 · Isc+12 · Bind 9+12

Anat Bremler-Barr

+3

·

Publicado

2024-01-10

·

Atualizado

2024-10-21

·

CVE-2023-4408

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.0.0 a 9.16.45
BIND 9, versões 9.18.0 a 9.18.21
BIND 9, versões 9.19.0 a 9.19.19
Versões do BIND 9 de 9.9.3-S1 a 9.11.37-S1
Versões do BIND 9 de 9.16.8-S1 a 9.16.45-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.21-S1
Descrição
O código de análise de mensagens DNS no named inclui uma seção cuja complexidade computacional é excessivamente alta. Isso não causa problemas para o tráfego DNS típico, mas consultas e respostas maliciosas podem causar carga excessiva na CPU da instância named afetada ao explorar essa falha. Esta vulnerabilidade afeta tanto servidores autoritativos quanto resolvedores recursivos. Um invasor remoto poderia explorar essa vulnerabilidade para provocar uma falha de asserção ao consultar zonas reversas RFC 1918.
Recomendações
Para as versões 9.0.0 a 9.16.45 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.18.0 a 9.18.21 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.19.0 a 9.19.19 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.9.3-S1 a 9.11.37-S1 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões do BIND 9 de 9.16.8-S1 a 9.16.45-S1, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões do BIND 9 de 9.18.11-S1 a 9.18.21-S1, atualize para uma versão fora desse intervalo para mitigar o risco.
Como medida temporária

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1781
ALSA-2024:1782
ALSA-2024:1789
ALSA-2024:2551
ALSA-2024:3271
ALT-PU-2024-9772
ALT-PU-2024-9774
AZL-34353
AZL-34560
BDU:2024-02883
CESA-2024_1781
CESA-2024_1782
CESA-2024_3271
CVE-2023-4408
DSA-5621-1
INFSA-2024_2551
INFSA-2024_3271
MGASA-2024-0038
OESA-2024-1323
OESA-2024-1324
OESA-2024-1325
OESA-2024-1326
OPENSUSE-SU-2024:13687-1
OPENSUSE-SU-2024_0574-1
OPENSUSE-SU-2024_0590-1
OPENSUSE-SU-2024_1982-1
RHSA-2024:1647
RHSA-2024:1648
RHSA-2024:1781
RHSA-2024:1782
RHSA-2024:1789
RHSA-2024:1800
RHSA-2024:1803
RHSA-2024:2551
RHSA-2024:2720
RHSA-2024:2721
RHSA-2024:2821
RHSA-2024:2890
RHSA-2024:3271
RHSA-2024:3741
RHSA-2024_1781
RHSA-2024_1782
RHSA-2024_1789
RHSA-2024_2551
RHSA-2024_3271
RHSA-2024_3741
RHSA-2025:0039
RLSA-2024:1781
RLSA-2024:1782
RLSA-2024:2551
RLSA-2024:3271
ROSA-SA-2024-2489
SUSE-SU-2024:0574-1
SUSE-SU-2024:0590-1
SUSE-SU-2024:1894-1
SUSE-SU-2024:1982-1
SUSE-SU-2024:2033-1
USN-6633-1
USN-6642-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu