CVE-2020-8617
高已发布
检查 TSIG 有效性的代码中的逻辑错误可用于触发 tsig.c 中的断言失败
- 已发布
- 2020年5月19日
- 已更新
- 2024年9月16日
- 分配 CNA
- isc
- 观察到的证据
- 2020年5月20日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H93.4%
高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
利用特制消息,如果攻击者知道(或成功猜测出)服务器所使用的 TSIG 密钥名称,则可能导致 BIND 服务器达到不一致状态。由于 BIND 默认会配置本地会话密钥,即使服务器的配置并未使用该密钥,因此几乎所有当前的 BIND 服务器都易受攻击。在 2018 年 3 月及之后发布的 BIND 版本中,tsig.c 中的断言检查会检测到这种不一致状态并主动退出。在引入该检查之前,服务器会继续在不一致状态下运行,可能产生有害后果。
来源
3CVE-2020-8617的概念验证漏洞利用程序,针对BIND DNS服务器,通过TKEY事务滥用进行攻击,附带基于Docker的测试实验环境。
针对CVE-2020-8617的概念验证漏洞利用程序,展示了该漏洞,并支持安全测试与验证。
Teppei Fukuda · multiple · 2020年5月20日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。