CVE-2020-8617
Um erro de lógica no código que verifica a validade do TSIG pode ser usado para acionar uma falha de asserção em tsig.c
- Publicado
- 19 de mai. de 2020
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- isc
- Evidência observada
- 20 de mai. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Usando uma mensagem especialmente elaborada, um atacante pode potencialmente fazer com que um servidor BIND alcance um estado inconsistente se o atacante souber (ou adivinhar com sucesso) o nome de uma chave TSIG usada pelo servidor. Como o BIND, por padrão, configura uma chave de sessão local mesmo em servidores cuja configuração não faz uso dela, quase todos os servidores BIND atuais são vulneráveis. Nas versões do BIND lançadas a partir de março de 2018, uma verificação de asserção em tsig.c detecta esse estado inconsistente e encerra deliberadamente. Antes da introdução da verificação, o servidor continuaria operando em um estado inconsistente, com resultados potencialmente prejudiciais.
Fontes
3Exploit de prova de conceito para CVE-2020-8617 que visa servidores DNS BIND por meio de abuso de transações TKEY, com ambiente de laboratório baseado em Docker para testes.
Exploit de prova de conceito para CVE-2020-8617, demonstrando a vulnerabilidade e permitindo testes e validação de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.