AIX 6.1 TL 1:bind (IZ56316)

medium Nessus 插件 ID 63795

简介

远程 AIX 主机缺少安全修补程序。

描述

AIX“named”是 BIND (Berkeley Internet Name Domain) 的一种实现,为域名系统 (DNS) 协议提供服务器功能。AIX 当前随附并支持三种版本的 BIND:4、8 和 9。

BIND 9 中对动态更新消息的处理中存在一个错误。来自远程用户的构建的更新数据包可导致主服务器断言并退出。成功利用此漏洞可允许未认证的远程用户使主 DNS 服务器断言并退出。

以下命令存在漏洞:

/usr/sbin/named9。

解决方案

安装合适的临时补丁。

另见

https://www.isc.org/node/474

https://aix.software.ibm.com/aix/efixes/security/bind_advisory.asc

插件详情

严重性: Medium

ID: 63795

文件名: aix_IZ56316.nasl

版本: 1.5

类型: local

发布时间: 2013/1/24

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/o:ibm:aix:6.1

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/8/5

漏洞发布日期: 2009/8/5

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2009-0696

CWE: 16