ISC BIND 9.7.x < 9.9.7-P1 / 9.10.x < 9.10.2-P2 解析器 DNSSEC 验证 DoS

high Nessus 插件 ID 84728

简介

远程名称服务器受到拒绝服务漏洞的影响。

描述

根据其自我报告的版本号,当配置为带有 DNSSEC 验证的递归解析器时,由于在验证递归查询返回答案中特别构建的区域数据期间发生错误,BIND 的远程安装可能受到拒绝服务漏洞影响。远程攻击者可利用这一点,通过对恶意构造的区域执行查询,来使解析器崩溃。

请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

升级到 BIND 版本 9.9.7-P1 / 9.10.2-P2 或更高版本。

或者,还可使用变通方案,即通过将“dnssec-validation”选项设置为否来禁用 DNSSEC 验证。

另见

https://kb.isc.org/docs/aa-01267

https://kb.isc.org/article/AA-01270

https://kb.isc.org/article/AA-01269

插件详情

严重性: High

ID: 84728

文件名: bind9_9102_p2.nasl

版本: 1.10

类型: remote

系列: DNS

发布时间: 2015/7/14

最近更新时间: 2018/11/15

配置: 启用偏执模式

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:C

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:isc:bind

必需的 KB 项: bind/version, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2015/7/7

漏洞发布日期: 2015/7/7

参考资料信息

CVE: CVE-2015-4620

BID: 75588