Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230414-02

Опубликовано: 14 апр. 2023
Источник: redos

Описание

Множественные уязвимости BIND

Наименование уязвимого пакета

bind

Пакет обновления

bind-32:9.16.27-1.el7.x86_64

Версия уязвимого пакета младше

9.16.27-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета BIND или Установить обновление для пакета(ов) BIND

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

14.04.2023

CVE-2021-25220

Идентификатор БДУ ФСТЭК России:

BDU:2022-05754

Описание уязвимости:

Уязвимость сервера DNS BIND связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных

8.6 High

CVSS3

7.8 High

CVSS2

CVE-2022-0396

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость сервера DNS BIND связана с неправильным завершением работы ресурса или его высвобождение, которая приводит к неполной очистке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, отправлять специально созданные TCP-потоки с включенным 'keep-response-order', что может привести к тому, что соединения для привязки останутся в состоянии CLOSE_WAIT на неопределенный период, даже после того, как клиент разорвал соединение.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-0635

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость сервера DNS BIND связана с достижимым утверждением при обработке DNS-запросов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, отправлять повторяющиеся шаблоны определенных запросов на серверы с включенной функцией DNSSEC-Validated Cache (synth-from-dnssec) и вызывать ошибку INSIST в query.c:query_dname, что приводит к неожиданному завершению named.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-0667

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость сервера DNS BIND связана с обработкой запроса на запись DS, которую необходимо переадресовать, BIND ожидает, пока эта обработка не будет завершена или пока время ожидания таймера времени ожидания не истечет, в результате этого тайм-аута вызывается функция resume_dslookup(), которая не проверяет, завершалась ли выборка ранее. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, привести к завершению процесса привязки.

7.5 High

CVSS3

7.8 High

CVSS2