CVE-2020-8617
Логическая ошибка в коде, который проверяет действительность TSIG, может быть использована для вызова сбоя утверждения в tsig.c
- Опубликовано
- 19 мая 2020 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- isc
- Наблюдены доказательства
- 20 мая 2020 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Используя специально созданное сообщение, злоумышленник может привести сервер BIND в несогласованное состояние, если ему известно (или он успешно угадает) имя ключа TSIG, используемого сервером. Поскольку BIND по умолчанию настраивает локальный сеансовый ключ даже на серверах, чья конфигурация иным образом его не использует, почти все текущие серверы BIND уязвимы. В выпусках BIND, начиная с марта 2018 года, проверка утверждения в tsig.c обнаруживает это несогласованное состояние и намеренно завершает работу. До введения этой проверки сервер продолжал работать в несогласованном состоянии, что могло привести к потенциально опасным последствиям.
Источники
3Эксплойт proof-of-concept для CVE-2020-8617, нацеленный на DNS-серверы BIND посредством злоупотребления транзакциями TKEY, с лабораторной средой на базе Docker для тестирования.
Эксплойт доказательства концепции для CVE-2020-8617, демонстрирующий уязвимость и позволяющий проводить тестирование и проверку безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.