ISC BIND 9 零长度 RDATA 部分拒绝服务/信息泄露

high Nessus 插件 ID 59446

简介

远程名称服务器可能受到拒绝服务/信息泄露漏洞的影响。

描述

根据其自我报告的版本号,远程安装的 BIND 未正确处理具有零长度 RDATA 部分的资源记录,这可导致非预期的结果,例如受影响的服务器崩溃,泄露部分内存、损坏区域数据或其他问题。

请注意,Nessus 仅依赖于版本本身,并没有试图确定安装是否受到实际影响。

解决方案

升级到 BIND 9.6-ESV-R7-P1/9.7.6-P1/9.8.3-P1/9.9.1-P1 或更高版本。

另见

http://ftp.isc.org/isc/bind9/9.6-ESV-R7-P1/CHANGES

http://ftp.isc.org/isc/bind9/9.7.6-P1/CHANGES

http://ftp.isc.org/isc/bind9/9.8.3-P1/CHANGES

http://ftp.isc.org/isc/bind9/9.9.1-P1/CHANGES

https://kb.isc.org/docs/aa-00698

https://www.isc.org/software/bind/advisories/cve-2012-1667

插件详情

严重性: High

ID: 59446

文件名: bind9_991_p1.nasl

版本: 1.12

类型: remote

系列: DNS

发布时间: 2012/6/11

最近更新时间: 2018/11/15

配置: 启用偏执模式

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: AV:N/AC:L/Au:N/C:P/I:N/A:C

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:isc:bind

必需的 KB 项: bind/version, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2012/6/4

漏洞发布日期: 2012/6/4

参考资料信息

CVE: CVE-2012-1667

BID: 53772

CERT: 381699