F5 Networks BIG-IP:BIND 漏洞 (K34250741)

medium Nessus 插件 ID 88851

简介

远程设备缺少供应商提供的安全修补程序。

描述

在 9.9.8-P2 之前的 ISC BIND 9.x 和 9.10.3-P2 之前的 ISC BIND 9.10.x 中,named 中的 db.c 允许远程攻击者通过畸形类属性造成拒绝服务(REQUIRE 断言失败和后台程序退出)。(CVE-2015-8000)

影响

攻击可能会通过请求含有畸形类属性的记录,在易受攻击的 BIND 系统上造成拒绝服务 (DoS)。

尽管 BIG-IP、BIG-IQ 和 Enterprise Manager 软件中包含漏洞代码,但 BIG-IP、BIG-IQ 和 Enterprise Manager 系统使用漏洞代码的方式不会在默认配置中暴露出漏洞。

BIG-IP 系统必须满足以下两个条件,才会被视为易受攻击:

将监听器对象配置为使用本地 BIND。例如:

利用“使用 BIG-IP 上的 BIND 服务器”选项(DNS 配置文件默认启用此选项)配置拥有 DNS 配置文件的虚拟服务器

DNS/GTM 池使用“返回 DNS”负载平衡方法,或将其备用和回退负载平衡方法设置为“无”,并且与宽 IP 关联的所有池皆不可用。

通过非默认递归 yes 启用本地 BIND 配置;选项。

解决方案

升级至 F5 解决方案 K34250741 中列出的无漏洞版本之一。

另见

https://support.f5.com/csp/article/K34250741

插件详情

严重性: Medium

ID: 88851

文件名: f5_bigip_SOL34250741.nasl

版本: 2.13

类型: local

发布时间: 2016/2/19

最近更新时间: 2019/5/9

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/a:f5:big-ip_wan_optimization_manager, cpe:/a:f5:big-ip_webaccelerator, cpe:/h:f5:big-ip, cpe:/h:f5:big-ip_protocol_security_manager

必需的 KB 项: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2015/12/16

漏洞发布日期: 2015/12/16

参考资料信息

CVE: CVE-2015-8000