Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01422

Опубликовано: 16 янв. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Уязвимость сервера DNS BIND связана с некорректным освобождением ресурсов при выполнении обработки рекурсивных запросов к DNS-серверу при работе BIND в качестве «резолвера» с поддержкой DNSSEC. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Internet Systems Consortium

Наименование ПО

Astra Linux Special Edition
BIND

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
от 9.0.0 до 9.9.0 (BIND)
от 9.9.0 до 9.9.11 (BIND)
от 9.10.0 до 9.10.6 (BIND)
от 9.11.0 до 9.11.2 (BIND)
от 9.9.3-S1 до 9.9.11-S1 (BIND)
от 9.10.5-S1 до 9.10.6-S1 (BIND)
от 9.12.0a1 до 9.12.0rc1 (BIND)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для BIND:
Обновление программного обеспечения до 9.9.11-P1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета bind9) до 9.8.4.dfsg.P1-6+nmu2+deb7u19 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.10126
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

BIND was improperly sequencing cleanup operations on upstream recursion fetch contexts, leading in some cases to a use-after-free error that can trigger an assertion failure and crash in named. Affects BIND 9.0.0 to 9.8.x, 9.9.0 to 9.9.11, 9.10.0 to 9.10.6, 9.11.0 to 9.11.2, 9.9.3-S1 to 9.9.11-S1, 9.10.5-S1 to 9.10.6-S1, 9.12.0a1 to 9.12.0rc1.

CVSS3: 7.5
redhat
почти 8 лет назад

BIND was improperly sequencing cleanup operations on upstream recursion fetch contexts, leading in some cases to a use-after-free error that can trigger an assertion failure and crash in named. Affects BIND 9.0.0 to 9.8.x, 9.9.0 to 9.9.11, 9.10.0 to 9.10.6, 9.11.0 to 9.11.2, 9.9.3-S1 to 9.9.11-S1, 9.10.5-S1 to 9.10.6-S1, 9.12.0a1 to 9.12.0rc1.

CVSS3: 7.5
nvd
почти 7 лет назад

BIND was improperly sequencing cleanup operations on upstream recursion fetch contexts, leading in some cases to a use-after-free error that can trigger an assertion failure and crash in named. Affects BIND 9.0.0 to 9.8.x, 9.9.0 to 9.9.11, 9.10.0 to 9.10.6, 9.11.0 to 9.11.2, 9.9.3-S1 to 9.9.11-S1, 9.10.5-S1 to 9.10.6-S1, 9.12.0a1 to 9.12.0rc1.

CVSS3: 7.5
debian
почти 7 лет назад

BIND was improperly sequencing cleanup operations on upstream recursio ...

suse-cvrf
почти 8 лет назад

Security update for bind

EPSS

Процентиль: 93%
0.10126
Средний

7.5 High

CVSS3

7.8 High

CVSS2