CVE-2020-8617
Un errore logico nel codice che verifica la validità di TSIG può essere sfruttato per innescare un errore di asserzione in tsig.c
- Pubblicato
- 19 mag 2020
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- isc
- Evidenza osservata
- 20 mag 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Utilizzando un messaggio appositamente predisposto, un attaccante potrebbe potenzialmente causare il raggiungimento di uno stato incoerente da parte di un server BIND se l'attaccante conosce (o indovina con successo) il nome di una chiave TSIG utilizzata dal server. Poiché BIND, per impostazione predefinita, configura una chiave di sessione locale anche su server la cui configurazione non ne fa altrimenti uso, quasi tutti i server BIND attuali sono vulnerabili. Nelle versioni di BIND datate da marzo 2018 in poi, un controllo di asserzione in tsig.c rileva questo stato incoerente ed esce deliberatamente. Prima dell'introduzione del controllo, il server avrebbe continuato a operare in uno stato incoerente, con risultati potenzialmente dannosi.
Fonti
3Exploit proof-of-concept per CVE-2020-8617 che colpisce i server DNS BIND tramite abuso delle transazioni TKEY, con ambiente di laboratorio basato su Docker per i test.
Exploit proof-of-concept per CVE-2020-8617, che dimostra la vulnerabilità e consente test e validazione della sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.