NewStart CGSL CORE 5.05 / MAIN 5.05 : bind 多个漏洞 (NS-SA-2021-0137)

high Nessus 插件 ID 154482

语言:

简介

远程 NewStart CGSL 主机受到多个漏洞影响。

描述

运行 CORE 5.05/MAIN 5.05 版本的远程 NewStart CGSL 主机上安装的 bind 程序包受到多个漏洞的影响:

- 恶意行为者故意利用处理引荐报文时对查询数量缺乏有效限制的缺陷,通过使用特别构建的引荐报文,可以导致递归服务器在尝试处理引荐报文时发出大量的查询报文。这样至少有两项潜在影响:由于发送了大量的额外查询报文,递归服务器的性能可能降低,攻击者可利用此行为来让递归服务器成为反射器来发起反射放大攻击。(CVE-2020-8616)

- 如果攻击者知道(或成功猜测)服务器使用的 TSIG 密钥名称,则攻击者有可能使用特别构建的消息使 BIND 服务器达到不一致的状态。由于 BIND 默认情况下会在其配置未使用的本地服务器上配置本地会话密钥,因此几乎当前所有的 BIND 服务器都容易受到攻击。在 2018 年 3 月及之后发布的 BIND 版本中,tsig.c 中的断言检查可检测到这种不一致的状态并强制退出。在引入检查之前,服务器将继续以不一致的状态运行,从而可能产生危害。(CVE-2020-8617)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

升级易受攻击的 CGSL bind 程序包。请注意,更新后的程序包尚未发布。请联系 ZTE 获取更多信息。

另见

http://security.gd-linux.com/notice/NS-SA-2021-0137

http://security.gd-linux.com/info/CVE-2020-8616

http://security.gd-linux.com/info/CVE-2020-8617

插件详情

严重性: High

ID: 154482

文件名: newstart_cgsl_NS-SA-2021-0137_bind.nasl

版本: 1.5

类型: local

发布时间: 2021/10/27

最近更新时间: 2023/11/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2020-8616

CVSS v3

风险因素: High

基本分数: 8.6

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:zte:cgsl_main:bind-utils, p-cpe:/a:zte:cgsl_core:bind-debuginfo, p-cpe:/a:zte:cgsl_core:bind-utils, p-cpe:/a:zte:cgsl_main:bind-devel, p-cpe:/a:zte:cgsl_core:bind-devel, p-cpe:/a:zte:cgsl_core:bind-libs, p-cpe:/a:zte:cgsl_main:bind-pkcs11-devel, p-cpe:/a:zte:cgsl_main:bind-pkcs11-utils, p-cpe:/a:zte:cgsl_main:bind-export-devel, p-cpe:/a:zte:cgsl_main:bind-sdb-chroot, cpe:/o:zte:cgsl_main:5, p-cpe:/a:zte:cgsl_core:bind-export-libs, p-cpe:/a:zte:cgsl_core:bind-pkcs11-libs, p-cpe:/a:zte:cgsl_main:bind-debuginfo, p-cpe:/a:zte:cgsl_main:bind-export-libs, p-cpe:/a:zte:cgsl_main:bind-license, p-cpe:/a:zte:cgsl_core:bind-sdb, p-cpe:/a:zte:cgsl_main:bind-chroot, p-cpe:/a:zte:cgsl_core:bind-libs-lite, p-cpe:/a:zte:cgsl_main:bind-pkcs11, p-cpe:/a:zte:cgsl_main:bind-pkcs11-libs, p-cpe:/a:zte:cgsl_core:bind-export-devel, cpe:/o:zte:cgsl_core:5, p-cpe:/a:zte:cgsl_core:bind, p-cpe:/a:zte:cgsl_core:bind-chroot, p-cpe:/a:zte:cgsl_main:bind-libs, p-cpe:/a:zte:cgsl_main:bind-libs-lite, p-cpe:/a:zte:cgsl_main:bind-lite-devel, p-cpe:/a:zte:cgsl_main:bind, p-cpe:/a:zte:cgsl_main:bind-sdb, p-cpe:/a:zte:cgsl_core:bind-pkcs11-devel, p-cpe:/a:zte:cgsl_core:bind-pkcs11-utils, p-cpe:/a:zte:cgsl_core:bind-license, p-cpe:/a:zte:cgsl_core:bind-lite-devel, p-cpe:/a:zte:cgsl_core:bind-pkcs11, p-cpe:/a:zte:cgsl_core:bind-sdb-chroot

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/ZTE-CGSL/release, Host/ZTE-CGSL/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/9/24

漏洞发布日期: 2020/5/19

参考资料信息

CVE: CVE-2020-8616, CVE-2020-8617

IAVA: 2020-A-0217-S