CH azonosító
CH-4013Angol cím
BIND "allow-query" ACL Bypass VulnerabilityFelfedezés dátuma
2010.12.05.Súlyosság
KözepesÖsszefoglaló
A BIND egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet oka, hogy a named nem megfelelően használja az “allow-query” ACL-t a “view” és “global” opciók esetében, ha az “allow-query” ACL nincs beállítva a zónára. Ezt kihasználva, meg lehet kerülni a megtervezett lekérdezési szabályokat.
A sérülékenység sikeres kihasználásához szükséges, hogy a named a zóna számára authoritative szerverként látszódjon.
A sérülékenységet a 9.7.2-P2 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.isc.org
CVE-2010-3615 - NVD CVE-2010-3615
SECUNIA 42458