В BIND 9.5.0 -> 9.11.29, 9.12.0 -> 9.16.13 и версиях BIND 9.11.3-S1 -> 9.11.29-S1 и 9.16.8-S1 -> 9.16.13-S1 BIND Supported Preview Edition,…
В BIND 9.5.0 -> 9.11.29, 9.12.0 -> 9.16.13 и версиях BIND 9.11.3-S1 -> 9.11.29-S1 и 9.16.8-S1 -> 9.16.13-S1 BIND Supported Preview Edition, а также в релизных версиях 9.17.0 -> 9.17.1 ветки разработки BIND 9.17, серверы BIND уязвимы, если они работают под управлением затронутой версии и настроены на использование функций GSS-TSIG. В конфигурации, использующей настройки BIND по умолчанию, уязвимый путь кода не раскрывается, но сервер может стать уязвимым, если явно задать значения для параметров конфигурации tkey-gssapi-keytab или tkey-gssapi-credential. Хотя конфигурация по умолчанию не является уязвимой, GSS-TSIG часто используется в сетях, где BIND интегрирован с Samba, а также в средах со смешанными серверами, объединяющих серверы BIND с контроллерами домена Active Directory. Для серверов, соответствующих этим условиям, реализация ISC SPNEGO уязвима для различных атак, в зависимости от архитектуры ЦП, для которой был построен BIND: Для двоичных файлов named, скомпилированных для 64-битных платформ, этот недостаток можно использовать для запуска переполнения буфера, что приведет к сбою сервера. Для двоичных файлов named, скомпилированных для 32-битных платформ, этот недостаток можно использовать для запуска сбоя сервера из-за переполнения буфера, а также, возможно, для достижения удаленного выполнения кода. Мы определили, что стандартные реализации SPNEGO доступны в библиотеках MIT и Heimdal Kerberos, которые поддерживают широкий спектр операционных систем, что делает реализацию ISC ненужной и устаревшей. Поэтому, чтобы уменьшить поверхность атаки для пользователей BIND, мы удалим реализацию ISC SPNEGO в апрельских выпусках BIND 9.11 и 9.16 (она уже была удалена из BIND 9.17). Обычно мы не удаляем что-либо из стабильной ESV (Extended Support Version) BIND, но поскольку системные библиотеки могут заменить реализацию ISC SPNEGO, мы сделали исключение в этом случае из соображений стабильности и безопасности.
Продукт читает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/125.html →Открыть в коллекции CWE →Продукт некорректно вычисляет размер, используемый при выделении буфера, что может привести к переполнению буфера.
https://cwe.mitre.org/data/definitions/131.html →Открыть в коллекции CWE →В данной атаке целевому программному обеспечению передаются входные данные, которые злоумышленник заранее знает будут изменены и увеличены в размере в процессе обработки. Атака основана на том, что целевое программное обеспечение не предусматривает возможность превышения расширенными данными некоторого внутреннего предела, что приводит к переполнению буфера.
https://capec.mitre.org/data/definitions/47.html →Открыть в коллекции CAPEC →Атаки типа «Переполнение буфера» направлены против некорректной или отсутствующей проверки границ при операциях с буфером, которые, как правило, инициируются входными данными, внедрёнными злоумышленником. В результате злоумышленник получает возможность записывать данные за границами выделенных областей буфера в памяти, что приводит к аварийному завершению программы или, в зависимости от выбора злоумышленника, к перенаправлению потока исполнения.
https://capec.mitre.org/data/definitions/100.html →Открыть в коллекции CAPEC →Злоумышленник атакует цель, передавая входные данные, вынуждающие приложение читать за пределами границы определённого буфера. Как правило, это происходит, когда значение, определяющее начало или конец чтения, установлено на позиции за пределами допустимой области памяти буфера. Атака данного типа может привести к раскрытию конфиденциальной информации, аварийному завершению работы системы или выполнению произвольного кода.
https://capec.mitre.org/data/definitions/540.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| active_iq_unified_manager | * | Отслеживается |