CVE-2020-8617
Une erreur de logique dans le code qui vérifie la validité de TSIG peut être utilisée pour déclencher un échec d'assertion dans tsig.c
- Publié
- 19 mai 2020
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- isc
- Preuve observée
- 20 mai 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
En utilisant un message spécialement conçu, un attaquant pourrait potentiellement amener un serveur BIND à atteindre un état incohérent si l'attaquant connaît (ou devine avec succès) le nom d'une clé TSIG utilisée par le serveur. Étant donné que BIND, par défaut, configure une clé de session locale même sur les serveurs dont la configuration n'en fait pas autrement usage, presque tous les serveurs BIND actuels sont vulnérables. Dans les versions de BIND publiées à partir de mars 2018, une vérification d'assertion dans tsig.c détecte cet état incohérent et provoque une sortie délibérée. Avant l'introduction de cette vérification, le serveur continuait de fonctionner dans un état incohérent, avec des conséquences potentiellement néfastes.
Sources
3Preuve de concept d'exploit pour CVE-2020-8617 ciblant les serveurs DNS BIND via l'abus de transactions TKEY, avec un environnement de laboratoire basé sur Docker pour les tests.
Exploit de preuve de concept pour CVE-2020-8617, démontrant la vulnérabilité et permettant les tests et la validation de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.