CVE-2020-8617
Ein logischer Fehler im Code, der die TSIG-Gültigkeit prüft, kann verwendet werden, um einen Assertionsfehler in tsig.c auszulösen.
- Veröffentlicht
- 19.05.2020
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- isc
- Beweise beobachtet
- 20.05.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mithilfe einer speziell konstruierten Nachricht könnte ein Angreifer einen BIND-Server in einen inkonsistenten Zustand versetzen, wenn der Angreifer den Namen eines vom Server verwendeten TSIG-Schlüssels kennt (oder erfolgreich errät). Da BIND standardmäßig selbst auf Servern, deren Konfiguration ihn nicht anderweitig nutzt, einen lokalen Sitzungsschlüssel konfiguriert, sind fast alle aktuellen BIND-Server verwundbar. In BIND-Versionen von März 2018 und später erkennt eine Assertion-Prüfung in tsig.c diesen inkonsistenten Zustand und beendet den Dienst gezielt. Vor der Einführung dieser Prüfung arbeitete der Server in einem inkonsistenten Zustand weiter, mit potenziell schädlichen Folgen.
Quellen
3Proof-of-Concept-Exploit für CVE-2020-8617, der über TKEY-Transaktionsmissbrauch auf BIND-DNS-Server abzielt, mit Docker-basierter Laborumgebung zum Testen.
Proof-of-Concept-Exploit für CVE-2020-8617, der die Schwachstelle demonstriert und Sicherheitstests und -validierung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.