FreeBSD:dns/bind9* -- 零长度 RDATA 可造成 named 终止、泄露内存 (1ecc0d3f-ae8e-11e1-965b-0024e88a8c98)

high Nessus 插件 ID 59361

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

ISC 报告:

处理 rdata 字段为零长度的 DNS 资源记录可能对处理这些记录的服务器造成各种问题。

处理这些记录可能导致意外结果。递归服务器可能崩溃或向客户端泄露一部分内存。
辅助服务器可能在传输包含这些记录的区域之后的重新启动时崩溃。如果区域选项“auto-dnssec”设置为“maintain”,主服务器可能损坏区域数据。还可能遇到此处未列出的其他意外问题。

影响:此问题主要影响递归名称服务器。
授权名称服务器将仅在管理员配置不包含任何数据的试验记录类型时受到影响。如果以此方式配置服务器,辅助服务器可在传输该区域之后的重新启动时崩溃。如果具有这些记录的区域将 named 配置为管理 DNSSEC 密钥轮转,则主服务器上的区域数据可被损坏。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?5424fea4

http://www.nessus.org/u?4bfc72e7

插件详情

严重性: High

ID: 59361

文件名: freebsd_pkg_1ecc0d3fae8e11e1965b0024e88a8c98.nasl

版本: 1.9

类型: local

发布时间: 2012/6/5

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: High

基本分数: 8.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:bind96, p-cpe:/a:freebsd:freebsd:bind97, p-cpe:/a:freebsd:freebsd:bind98, p-cpe:/a:freebsd:freebsd:bind99, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/6/4

漏洞发布日期: 2012/6/4

参考资料信息

CVE: CVE-2012-1667