總機(jī):020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號(hào)信源大廈3206-3211室 郵編:510660
安全服務(wù) > 安全公告 > 關(guān)于ISC BIND 9存在buffer.c拒絕服務(wù)高危漏洞的安全公告
安全公告編號(hào):CNTA-2016-0046
近日,國家信息安全漏洞共享平臺(tái)(CNVD)收錄了ISC BIND 9存在buffer.c 斷言錯(cuò)誤拒絕服務(wù)漏洞(CNVD-2016-08216,對應(yīng)CVE-2016-2776)。遠(yuǎn)程攻擊者利用漏洞可發(fā)起拒絕服務(wù)攻擊,該漏洞對采用的BIND系統(tǒng)解析軟件的域名服務(wù)器構(gòu)成安全運(yùn)行風(fēng)險(xiǎn)。
一、漏洞情況分析
ISC BIND 9是美國InternetSystemsConsortium(ISC)組織所維護(hù)的一套DNS域名解析服務(wù)軟件。該軟件被披露存在拒絕服務(wù)漏洞。當(dāng)向域名服務(wù)器(包括權(quán)威和遞歸)構(gòu)建符合特定條件的查詢響應(yīng)時(shí),可導(dǎo)致buffer.c發(fā)生斷言錯(cuò)誤,最終導(dǎo)致BIND主進(jìn)程崩潰。即使攻擊者使用的IP地址不在允許查詢列表中(即對應(yīng)配置項(xiàng)allow-query),漏洞也會(huì)被觸發(fā),攻擊者利用漏洞可發(fā)起拒絕服務(wù)攻擊。
CNVD對漏洞的綜合評級均為“高危”。
二、漏洞影響范圍
漏洞影響ISC BIND 9.0.x-> 9.8.x,9.9.0->9.9.9-P2, 9.9.3-S1->9.9.9-S3, 9.10.0->9.10.4-P2,9.11.0a1->9.11.0rc1版本。
三、漏洞修復(fù)建議
目前,ISC已發(fā)布了漏洞修復(fù)方案,用戶可將程序分別升級至9.9.9-P3,9.10.4-P3,9.11.0rc3,9.9.9-S5版本。CNVD建議用戶關(guān)注廠商主頁,升級到最新版本,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。
附:參考鏈接:
https://kb.isc.org/article/AA-01419/0
http://www.isc.org/downloads(補(bǔ)丁地址)