PT-2024-5529 · Isc+12 · Bind 9+12
Aram Sargsyan
·
Publicado
2024-07-23
·
Atualizado
2025-02-03
·
CVE-2024-1975
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.0.0 a 9.11.37
BIND 9, versões 9.16.0 a 9.16.50
BIND 9, versões 9.18.0 a 9.18.27
Versões do BIND 9 de 9.19.0 a 9.19.24
Versões do BIND 9 de 9.9.3-S1 a 9.11.37-S1
Versões do BIND 9 de 9.16.8-S1 a 9.16.49-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1
Descrição
Um cliente pode esgotar os recursos de CPU do resolvedor enviando um fluxo de solicitações assinadas com SIG(0) se um servidor hospedar uma zona contendo um Registro de Recurso “KEY” ou se um resolvedor validar por DNSSEC um Registro de Recurso “KEY” de um domínio assinado por DNSSEC no cache.
Recomendações
Para as versões 9.0.0 a 9.11.37 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.16.0 a 9.16.50 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.18.0 a 9.18.27 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.19.0 a 9.19.24 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.9.3-S1 a 9.11.37-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.16.8-S1 a 9.16.49-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere restringir o uso de solicitações assinadas com SIG(0) para minimizar o
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu