Sun Solaris BIND DNSSEC gyorsítótár mérgezés sérülékenységek

CH azonosító

CH-2823

Angol cím

Sun Solaris BIND DNSSEC Cache Poisoning Vulnerabilities

Felfedezés dátuma

2010.01.21.

Súlyosság

Alacsony

Érintett rendszerek

OpenSolaris
Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems Solaris 9, 10
Sun Microsystems OpenSolaris

Összefoglaló

A Sun a Solaris több sérülékenységét is ismertette, melyeket a támadók kihasználhatnak a DNS gyorsítótár tartalmának megmérgezésére (megváltoztatására).

Leírás

A Sun a Solaris több sérülékenységét is ismertette, melyeket a támadók kihasználhatnak a DNS gyorsítótár tartalmának megmérgezésére (megváltoztatására).

Ezeket a problémákat a Bind alábbi hibái okozzák:

  1. A sérülékenységet az okozza, hogy a Bind rekordokat tárol el a válasz adatfolyamból megfelelő DNSSEC hitelesítés nélkül, rekurzív kliens kérések feloldásakor, ha az ellenőrzés le van tiltva (CD), de a DNSSEC rekordokat lekérdezi (DO).
  2. A sérülékenységet az okozza, hogy a Bind CNAME vagy DNAME rekordokat tárol el a válaszból megfelelő DNSSEC hitelesítés nélkül, a rekurzív kliens kérések feldolgozásakor, ha az ellenőrzés le van tiltva (CD) vagy belülről indul el egy lekérdezés a hiányzó rekordok neveinek rekurzív feloldására.
  3. A DNSSEC NSEC/NSEC3 hitelesítő eljárásának hibája oda vezet, hogy a hamis NXDOMAIN válaszok hitelesként kerülnek eltárolásra, majd a későbbi lekérdezés feloldásakor a hamis NXDOMAIN-t AD flag beállítással adja vissza.

Megjegyzés: Ez csak akkor érinti a rendszereket, ha a BIND named(1M) szolgáltatás engedélyezett és DNSSEC-hitelesítő névszerverként van konfigurálva.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »