PT-2024-5529 · Isc+12 · Bind 9+12

Aram Sargsyan

·

Publicado

2024-07-23

·

Atualizado

2025-02-03

·

CVE-2024-1975

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
BIND 9, versões 9.0.0 a 9.11.37
BIND 9, versões 9.16.0 a 9.16.50
BIND 9, versões 9.18.0 a 9.18.27
Versões do BIND 9 de 9.19.0 a 9.19.24
Versões do BIND 9 de 9.9.3-S1 a 9.11.37-S1
Versões do BIND 9 de 9.16.8-S1 a 9.16.49-S1
Versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1
Descrição
Um cliente pode esgotar os recursos de CPU do resolvedor enviando um fluxo de solicitações assinadas com SIG(0) se um servidor hospedar uma zona contendo um Registro de Recurso “KEY” ou se um resolvedor validar por DNSSEC um Registro de Recurso “KEY” de um domínio assinado por DNSSEC no cache.
Recomendações
Para as versões 9.0.0 a 9.11.37 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.16.0 a 9.16.50 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.18.0 a 9.18.27 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 9.19.0 a 9.19.24 do BIND 9, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.9.3-S1 a 9.11.37-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.16.8-S1 a 9.16.49-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do BIND 9 de 9.18.11-S1 a 9.18.27-S1, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere restringir o uso de solicitações assinadas com SIG(0) para minimizar o

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5231
ALSA-2024:5390
ALSA-2024:5524
ALT-PU-2024-12002
ALT-PU-2024-12367
ALT-PU-2024-12474
ALT-PU-2024-13685
ALT-PU-2025-2228
AZL-46969
AZL-47000
AZL-47039
BDU:2024-06188
CESA-2024_5390
CESA-2024_5524
CVE-2024-1975
DSA-5734-1
DSA-5734-2
INFSA-2024_5231
INFSA-2024_5390
INFSA-2024_5524
MGASA-2024-0342
OESA-2024-1969
OESA-2024-1970
OESA-2024-1971
OESA-2024-1972
OESA-2024-1973
OESA-2024-2390
OPENSUSE-SU-2024:14217-1
RHSA-2024:5231
RHSA-2024:5390
RHSA-2024:5418
RHSA-2024:5524
RHSA-2024:5525
RHSA-2024:5655
RHSA-2024:5813
RHSA-2024:5838
RHSA-2024:5871
RHSA-2024:5894
RHSA-2024:5907
RHSA-2024:5908
RHSA-2024:5930
RHSA-2024_5231
RHSA-2024_5390
RHSA-2024_5524
RLSA-2024:5231
ROSA-SA-2024-2514
SUSE-SU-2024:2636-1
SUSE-SU-2024:2810-1
SUSE-SU-2024:2811-1
SUSE-SU-2024:2862-1
SUSE-SU-2024:2863-1
SUSE-SU-2024:2868-1
USN-6909-1
USN-6909-2
USN-6909-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Bind 9
Bind Server
Centos
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu