PT-2024-5336 · Isc+12 · Bind 9+12

CVE-2024-1737

·

Publicado

2024-07-10

·

Atualizado

2025-02-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.11.0 a 9.11.37
BIND 9, versões 9.16.0 a 9.16.50
BIND 9, versões 9.18.0 a 9.18.27
Versões do BIND 9 de 9.19.0 a 9.19.24
Versões do BIND 9 de 9.11.4-S1 a 9.11.37-S1
Versões do BIND 9 de 9.16.8-S1 a 9.16.50-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1
Descrição
Os caches do resolvedor e os bancos de dados de zonas autoritativas que contêm um número significativo de RRs para o mesmo nome de host podem sofrer degradação de desempenho à medida que o conteúdo é adicionado ou atualizado, e também ao processar consultas de clientes para esse nome. O problema está relacionado a um erro quando um servidor hospeda uma zona contendo um Registro de Recurso “KEY”, ou quando um resolvedor valida por DNSSEC um Registro de Recurso “KEY” de um domínio assinado por DNSSEC no cache. Ao enviar um fluxo de solicitações assinadas com SIG(0), um invasor remoto poderia explorar essa vulnerabilidade para esgotar todos os recursos de CPU disponíveis.
Recomendações
Para as versões 9.11.0 a 9.11.37 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões 9.16.0 a 9.16.50 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões 9.18.0 a 9.18.27 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões 9.19.0 a 9.19.24 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões do BIND 9 de 9.11.4-S1 a 9.11.37-S1, atualize para uma versão fora desse intervalo para mitigar o problema

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5231
ALSA-2024:5390
ALSA-2024:5524
ALT-PU-2024-12002
ALT-PU-2024-12367
ALT-PU-2024-12474
ALT-PU-2024-13685
ALT-PU-2025-2228
AZL-46981
AZL-46988
AZL-47030
BDU:2024-05964
CESA-2024_5390
CESA-2024_5524
CVE-2024-1737
DSA-5734-1
DSA-5734-2
INFSA-2024_5231
INFSA-2024_5390
INFSA-2024_5524
MGASA-2024-0342
OESA-2024-1969
OESA-2024-1970
OESA-2024-1971
OESA-2024-1972
OESA-2024-1973
OESA-2024-2390
OPENSUSE-SU-2024:14217-1
RHSA-2024:5231
RHSA-2024:5390
RHSA-2024:5418
RHSA-2024:5524
RHSA-2024:5525
RHSA-2024:5655
RHSA-2024:5813
RHSA-2024:5838
RHSA-2024:5871
RHSA-2024:5894
RHSA-2024:5907
RHSA-2024:5908
RHSA-2024:5930
RHSA-2024_5231
RHSA-2024_5390
RHSA-2024_5524
RLSA-2024:5231
ROSA-SA-2024-2514
SUSE-SU-2024:2636-1
SUSE-SU-2024:2810-1
SUSE-SU-2024:2811-1
SUSE-SU-2024:2862-1
SUSE-SU-2024:2863-1
SUSE-SU-2024:2868-1
SUSE-SU-2024_2810-1
SUSE-SU-2024_2811-1
SUSE-SU-2024_2862-1
SUSE-SU-2024_2863-1
SUSE-SU-2024_2868-1
USN-6909-1
USN-6909-2
USN-6909-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu