ISC BIND 9 递归服务器 prefetch DoS

medium Nessus 插件 ID 73945

简介

远程名称服务器可能受到拒绝服务漏洞的影响。

描述

根据其自我报告的版本号,BIND 的远程安装受拒绝服务漏洞的影响。存在该问题的原因是“prefetch”功能中的错误,如果 named 处理回复中包含特殊属性的查询,则该问题可导致 named 因“REQUIRE”断言失败而终止。

请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

升级到 BIND 9.10.0-P1 或更高版本。

或者,在“named.conf”中将“prefetch”选项设置为“0”。

另见

https://kb.isc.org/docs/aa-01161

https://deepthought.isc.org/article/AA-01162

https://lists.isc.org/pipermail/bind-announce/2014-May/000909.html

插件详情

严重性: Medium

ID: 73945

文件名: bind9_9100_p1.nasl

版本: 1.13

类型: remote

系列: DNS

发布时间: 2014/5/9

最近更新时间: 2019/11/26

配置: 启用偏执模式

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS 分数来源: CVE-2014-3214

漏洞信息

CPE: cpe:/a:isc:bind

必需的 KB 项: bind/version, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2014/5/7

漏洞发布日期: 2014/5/5

参考资料信息

CVE: CVE-2014-3214

BID: 67311