CVE-2020-8617

Оценки

EPSS

0.926высокий92.6%
0%20%40%60%80%100%

Процентиль: 92.6%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:N/A:P

Описание

Используя специально созданное сообщение, злоумышленник может потенциально привести сервер BIND к несогласованному состоянию, если злоумышленник знает (или успешно угадывает) имя ключа TSIG, используемого сервером. Поскольку BIND по умолчанию настраивает локальный сеансовый ключ даже на серверах, чья конфигурация в противном случае не использует его, почти все текущие серверы BIND уязвимы. В выпусках BIND, начиная с марта 2018 года и позже, проверка утверждений в tsig.c обнаруживает это несогласованное состояние и намеренно выходит. До введения проверки сервер продолжал работать в несогласованном состоянии с потенциально вредными результатами.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-617

Связанные уязвимости

Эксплойты

ID эксплойта: 48521

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/48521

ID эксплойта: CVE-2020-8617

Источник: github-poc

URL: https://github.com/gothburz/cve-2020-8617

Уязвимое ПО (30)

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 6

Характеристика:
{  "fixed": "9.8.2-0.68.rc1.el6_10.7"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "9.8.2-0.23.rc1.el6_5.9"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 6.6

Характеристика:
{  "fixed": "9.8.2-0.30.rc1.el6_6.11"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7

Характеристика:
{  "fixed": "9.11.4-16.P2.el7_8.6"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.2

Характеристика:
{  "fixed": "9.9.4-29.el7_2.9"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.3

Характеристика:
{  "fixed": "9.9.4-50.el7_3.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.3

Характеристика:
{  "fixed": "9.9.4-50.el7_3.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.3

Характеристика:
{  "fixed": "9.9.4-50.el7_3.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.4

Характеристика:
{  "fixed": "9.9.4-51.el7_4.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.4

Характеристика:
{  "fixed": "9.9.4-51.el7_4.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.4

Характеристика:
{  "fixed": "9.9.4-51.el7_4.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.6

Характеристика:
{  "fixed": "9.9.4-74.el7_6.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 7.7

Характеристика:
{  "fixed": "9.11.4-9.P2.el7_7.1"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel

Характеристика:
{  "fixed": "9.11.13-5.el8_2"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel 8

Характеристика:
{  "fixed": "9.11.13-5.el8_2"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel

Характеристика:
{  "fixed": "9.11.4-19.P2.el8_0"}

Источник: redhat

Тип: Конфигурация

Продукт: bind

Операционная система: rhel

Характеристика:
{  "fixed": "9.11.4-26.P2.el8_1.3"}

Источник: redhat

Тип: Конфигурация

Продукт: bind9

Операционная система: ubuntu eoan 19.10

Характеристика:
{  "fixed": "1:9.11.5.P4+dfsg-5.1ubuntu2.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: bind9

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: bind9

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1:9.10.3.dfsg.P4-8ubuntu1.16"}

Источник: ubuntu