CVE-2020-8617
TSIG वैधता की जाँच करने वाले कोड में एक तर्क त्रुटि का उपयोग tsig.c में assertion विफलता उत्पन्न करने के लिए किया जा सकता है
- प्रकाशित
- 19 मई 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- isc
- साक्ष्य देखे गए
- 20 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विशेष रूप से तैयार किए गए संदेश का उपयोग करके, एक हमलावर संभावित रूप से BIND सर्वर को एक असंगत स्थिति में पहुँचा सकता है, यदि हमलावर को सर्वर द्वारा उपयोग की जाने वाली TSIG कुंजी का नाम ज्ञात हो (या सफलतापूर्वक अनुमान लगा ले)। चूँकि BIND, डिफ़ॉल्ट रूप से, उन सर्वरों पर भी एक लोकल सेशन कुंजी कॉन्फ़िगर करता है जिनके कॉन्फ़िगरेशन में अन्यथा इसका उपयोग नहीं होता है, लगभग सभी वर्तमान BIND सर्वर भेद्य हैं। मार्च 2018 और उसके बाद के BIND रिलीज़ में, tsig.c में एक assertion check इस असंगत स्थिति का पता लगाता है और जानबूझकर बाहर निकल जाता है। इस जाँच की शुरुआत से पहले, सर्वर असंगत स्थिति में कार्य करता रहता था, जिसके संभावित रूप से हानिकारक परिणाम हो सकते थे।
स्रोत
3CVE-2020-8617 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो TKEY ट्रांज़ैक्शन दुरुपयोग के माध्यम से BIND DNS सर्वरों को लक्षित करता है, साथ ही परीक्षण के लिए Docker-आधारित लैब वातावरण शामिल है।
CVE-2020-8617 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा सत्यापन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।