CVE-2019-6467
Ein Fehler in der nxdomain-Weiterleitungsfunktion kann dazu führen, dass BIND mit einem INSIST-Assertionsfehler in query.c beendet wird.
- Veröffentlicht
- 09.10.2019
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- isc
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Programmierfehler in der nxdomain-redirect-Funktion kann einen Assertionsfehler in query.c verursachen, wenn der alternative Namespace, der von nxdomain-redirect verwendet wird, ein Nachkomme einer Zone ist, die lokal bereitgestellt wird. Das wahrscheinlichste Szenario, in dem dies auftreten könnte, ist, wenn der Server zusätzlich zur Durchführung der NXDOMAIN-Umleitung für rekursive Clients auch eine lokale Kopie der Root-Zone bereitstellt oder Mirroring verwendet, um die Root-Zone bereitzustellen, obwohl auch andere Konfigurationen möglich sind. Betroffene Versionen: BIND 9.12.0 -> 9.12.4, 9.14.0. Außerdem betrifft es alle Releases im 9.13-Entwicklungszweig.
Quellen
1Dockerisierter Proof-of-Concept-Exploit für CVE-2019-6467, eine BIND-nxdomain-redirect-Sicherheitslücke, die DNS-Cache-Poisoning über Abfragen nicht existierender Domains ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.