Knot DNS < 1.4.5 TSIG 签名欺骗

medium Nessus 插件 ID 76799

简介

远程 DNS 服务器可能受到欺骗攻击的影响。

描述

远程主机正在运行的 Knot DNS 版本低于 1.4.5。因此,它受到 TSIG 验证代码中可允许欺骗攻击的不明漏洞影响,原因在于不正确的 TSIG 签名验证。

解决方案

更新到 1.4.5 或更高版本。

另见

http://freecode.com/projects/knot-dns/releases/363022

插件详情

严重性: Medium

ID: 76799

文件名: knot_dns_1_4_5.nasl

版本: 1.5

类型: remote

系列: DNS

发布时间: 2014/7/25

最近更新时间: 2018/11/28

配置: 启用偏执模式

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: AV:N/AC:L/Au:N/C:N/I:P/A:N

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: x-cpe:/a:cz.nic:knot_dns

必需的 KB 项: knot_dns/proto, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2014/4/15

漏洞发布日期: 2014/4/14

参考资料信息

BID: 67187