CVE-2020-8617
Un error de lógica en el código que comprueba la validez de TSIG puede utilizarse para provocar un fallo de aserción en tsig.c
- Publicado
- 19 may 2020
- Actualizado
- 16 sept 2024
- Asignación de CNA
- isc
- Evidencia observada
- 20 may 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Al usar un mensaje especialmente diseñado, un atacante puede causar que un servidor BIND alcance un estado inconsistente si el atacante conoce (o adivina con éxito) el nombre de una clave TSIG utilizada por el servidor. Dado que BIND, por defecto, configura una clave de sesión local incluso en servidores cuya configuración no la usa, casi todos los servidores BIND actuales son vulnerables. En los lanzamientos de BIND que datan de marzo de 2018 y posteriores, una comprobación de afirmación en el archivo tsig.c detecta este estado inconsistente y se cierra deliberadamente. Antes de la introducción de la comprobación, el servidor continuaría funcionando en un estado inconsistente, con resultados potencialmente dañinos.
Fuentes
3Exploit de prueba de concepto para CVE-2020-8617 dirigido a servidores DNS BIND mediante abuso de transacciones TKEY, con entorno de laboratorio basado en Docker para pruebas.
Exploit de prueba de concepto para CVE-2020-8617, demostrando la vulnerabilidad y permitiendo pruebas y validación de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.