V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-11187
ANC
Высокий

Возможно создать зону таким образом, что некоторые запросы к ней будут генерировать ответы, содержащие многочисленные записи в дополнительн…

CVSS
7.5
Высокий
EPSS
0.04
p88
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Возможно создать зону таким образом, что некоторые запросы к ней будут генерировать ответы, содержащие многочисленные записи в дополнительном разделе. Злоумышленник, отправляющий много таких запросов, может заставить либо авторитетный сервер, либо независимый резолвер использовать непропорциональные ресурсы для обработки запросов. Зоны обычно должны быть целенаправленно созданы для атаки на эту уязвимость. Эта проблема затрагивает версии BIND 9 с 9.11.0 по 9.11.37, с 9.16.0 по 9.16.50, с 9.18.0 по 9.18.32, с 9.20.0 по 9.20.4, с 9.21.0 по 9.21.3, с 9.11.3-S1 по 9.11.37-S1, с 9.16.8-S1 по 9.16.50-S1 и с 9.18.11-S1 по 9.18.32-S1.

Теги · CWE
Без аутентификации
CWE-400
CWE-405
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
BindBind-develBind-docBind-utilsBind9Bind9Bind9Bind9Bind9Bind9Bind9Bind9Bind9-libsIsc-dhcpIsc-dhcpIsc-dhcpIsc-dhcpLibbind
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.042 · p88
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
Отслеживается
bindОтслеживается
bind-develОтслеживается
bind-docОтслеживается
bind-utilsОтслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9-libsОтслеживается
isc-dhcpОтслеживается
isc-dhcpОтслеживается
isc-dhcpОтслеживается
isc-dhcpОтслеживается
libbindОтслеживается
Источники данных
ANC
AST
DEB
RED
UBU
Связанные уязвимости