PT-2024-5336 · Isc+12 · Bind 9+12
CVE-2024-1737
·
Publicado
2024-07-10
·
Atualizado
2025-02-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.11.0 a 9.11.37
BIND 9, versões 9.16.0 a 9.16.50
BIND 9, versões 9.18.0 a 9.18.27
Versões do BIND 9 de 9.19.0 a 9.19.24
Versões do BIND 9 de 9.11.4-S1 a 9.11.37-S1
Versões do BIND 9 de 9.16.8-S1 a 9.16.50-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1
Descrição
Os caches do resolvedor e os bancos de dados de zonas autoritativas que contêm um número significativo de RRs para o mesmo nome de host podem sofrer degradação de desempenho à medida que o conteúdo é adicionado ou atualizado, e também ao processar consultas de clientes para esse nome. O problema está relacionado a um erro quando um servidor hospeda uma zona contendo um Registro de Recurso “KEY”, ou quando um resolvedor valida por DNSSEC um Registro de Recurso “KEY” de um domínio assinado por DNSSEC no cache. Ao enviar um fluxo de solicitações assinadas com SIG(0), um invasor remoto poderia explorar essa vulnerabilidade para esgotar todos os recursos de CPU disponíveis.
Recomendações
Para as versões 9.11.0 a 9.11.37 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões 9.16.0 a 9.16.50 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões 9.18.0 a 9.18.27 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões 9.19.0 a 9.19.24 do BIND 9, atualize para uma versão fora desse intervalo para mitigar o problema.
Para as versões do BIND 9 de 9.11.4-S1 a 9.11.37-S1, atualize para uma versão fora desse intervalo para mitigar o problema
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu