FreeBSD:BIND、Knot、NSD、PowerDNS -- オーバーサイズのゾーン転送を通じるサービス拒否(7d08e608-5e95-11e6-b334-002590263bf5)

high Nessus プラグイン ID 92832

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

ISC による報告:

DNS プロトコルは、与えられたゾーンに関してプライマリサーバーとセカンダリサーバーの動作の間で、特定の量の信頼が想定できるという想定で設計されました。しかしながら、現在の実務では、一部の組織は、完全には信頼されないソース(たとえば、セカンダリネームサービスのプロバイダなど)からのゾーンデータを受け入れることを必要とする場合があります。たとえば、AXFR、IXFR、または Dynamic DNS 更新により、データをゾーンにフィードすることを許されている当事者は、データを受け入れるサーバーを意図的にまたは不注意から圧倒して、サーバーのメモリを枯渇させることが可能です。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://kb.isc.org/docs/aa-01390

https://www.openwall.com/lists/oss-security/2016/07/06/4

http://www.nessus.org/u?302429c0

プラグインの詳細

深刻度: High

ID: 92832

ファイル名: freebsd_pkg_7d08e6085e9511e6b334002590263bf5.nasl

バージョン: 2.10

タイプ: local

公開日: 2016/8/10

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

リスクファクター: High

基本値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:bind9-devel, p-cpe:/a:freebsd:freebsd:bind910, p-cpe:/a:freebsd:freebsd:bind911, p-cpe:/a:freebsd:freebsd:bind99, p-cpe:/a:freebsd:freebsd:knot, p-cpe:/a:freebsd:freebsd:knot1, p-cpe:/a:freebsd:freebsd:knot2, p-cpe:/a:freebsd:freebsd:nsd, p-cpe:/a:freebsd:freebsd:powerdns, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/8/10

脆弱性公開日: 2016/7/6

参照情報

CVE: CVE-2016-6170, CVE-2016-6171, CVE-2016-6172, CVE-2016-6173