低危 ISC BIND up to 9.9.4 RDATA rdata.c 拒绝服务漏洞

CVE编号

CVE-2013-4854

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2013-07-30
漏洞描述
ISC BIND是一款DNS协议的实现。

ISC BIND在解析DNS查询中的RDATA数据时存在错误,允许远程攻击者利用漏洞提交包含畸形RDATA数据的特殊查询可触发REQUIRE断言,使服务程序崩溃。此漏洞已经在网络上积极利用,权威和递归服务器都受此漏洞影响。
解决建议
ISC BIND 9.8.5-P2,9.9.3-P2和9.9.3-S1-P1已经修复此漏洞,建议用户下载更新:
https://www.isc.org/downloads/bind/
参考链接
http://archives.neohapsis.com/archives/bugtraq/2013-08/0030.html
http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html
http://linux.oracle.com/errata/ELSA-2014-1244
http://lists.fedoraproject.org/pipermail/package-announce/2013-August/113108.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-August/113251.html
http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00004.html
http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00018.html
http://rhn.redhat.com/errata/RHSA-2013-1114.html
http://rhn.redhat.com/errata/RHSA-2013-1115.html
http://secunia.com/advisories/54134
http://secunia.com/advisories/54185
http://secunia.com/advisories/54207
http://secunia.com/advisories/54211
http://secunia.com/advisories/54323
http://secunia.com/advisories/54432
http://www.debian.org/security/2013/dsa-2728
http://www.freebsd.org/security/advisories/FreeBSD-SA-13:07.bind.asc
http://www.mandriva.com/security/advisories?name=MDVSA-2013:202
http://www.securityfocus.com/bid/61479
http://www.securitytracker.com/id/1028838
http://www.ubuntu.com/usn/USN-1910-1
http://www.zerodayinitiative.com/advisories/ZDI-13-210/
https://exchange.xforce.ibmcloud.com/vulnerabilities/86004
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na...
https://kb.isc.org/article/AA-01015
https://kb.isc.org/article/AA-01016
https://kc.mcafee.com/corporate/index?page=content&id=SB10052
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://support.apple.com/kb/HT6536
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 isc bind 9.7.0 -
运行在以下环境
应用 isc bind 9.7.1 -
运行在以下环境
应用 isc bind 9.7.2 -
运行在以下环境
应用 isc bind 9.7.3 -
运行在以下环境
应用 isc bind 9.7.4 -
运行在以下环境
应用 isc bind 9.7.5 -
运行在以下环境
应用 isc bind 9.7.6 -
运行在以下环境
应用 isc bind 9.7.7 -
运行在以下环境
应用 isc bind 9.8.0 -
运行在以下环境
应用 isc bind 9.8.1 -
运行在以下环境
应用 isc bind 9.8.2 -
运行在以下环境
应用 isc bind 9.8.3 -
运行在以下环境
应用 isc bind 9.8.4 -
运行在以下环境
应用 isc bind 9.8.5 -
运行在以下环境
应用 isc bind 9.8.6 -
运行在以下环境
应用 isc bind 9.9.0 -
运行在以下环境
应用 isc bind 9.9.1 -
运行在以下环境
应用 isc bind 9.9.2 -
运行在以下环境
应用 isc bind 9.9.3 -
运行在以下环境
应用 isc dnsco_bind 9.9.3 -
运行在以下环境
应用 isc dnsco_bind 9.9.4 -
运行在以下环境
应用 suse suse_linux_enterprise_software_development_kit 11.0 -
运行在以下环境
系统 amazon_AMI bind * Up to
(excluding)
9.8.2-0.17.rc1.30.amzn1
运行在以下环境
系统 centos_5 bind97-utils * Up to
(excluding)
9.7.0-17.P2.el5_9.2
运行在以下环境
系统 centos_6 bind-libs * Up to
(excluding)
9.8.2-0.17.rc1.el6_4.5
运行在以下环境
系统 debian_10 bind9 * Up to
(excluding)
1:9.8.4.dfsg.P1-6+nmu3
运行在以下环境
系统 debian_11 bind9 * Up to
(excluding)
1:9.8.4.dfsg.P1-6+nmu3
运行在以下环境
系统 debian_12 bind9 * Up to
(excluding)
1:9.8.4.dfsg.P1-6+nmu3
运行在以下环境
系统 debian_6 bind9 * Up to
(excluding)
1:9.7.3.dfsg-1~squeeze11
运行在以下环境
系统 debian_7 bind9 * Up to
(excluding)
1:9.8.4.dfsg.P1-6+nmu2+deb7u1
运行在以下环境
系统 opensuse_11.4 bind-libs * Up to
(excluding)
9.9.2P2-49.1
运行在以下环境
系统 opensuse_12.2 bind-libs * Up to
(excluding)
9.9.2P2-1.19.1
运行在以下环境
系统 opensuse_12.3 bind-libs * Up to
(excluding)
9.9.3P2-2.7.1
运行在以下环境
系统 oracle_5 oraclelinux-release * Up to
(excluding)
9.7.0-17.P2.el5_9.2
运行在以下环境
系统 oracle_6 oraclelinux-release * Up to
(excluding)
9.8.2-0.17.rc1.0.2.el6_4.5
运行在以下环境
系统 redhat_5 bind97 * Up to
(excluding)
32:9.7.0-17.P2.el5_9.2
运行在以下环境
系统 redhat_6 bind * Up to
(excluding)
32:9.8.2-0.17.rc1.el6_4.5
运行在以下环境
系统 suse_11_SP2 bind-doc * Up to
(excluding)
9.9.4P2-0.6.1
运行在以下环境
系统 suse_11_SP3 bind-libs * Up to
(excluding)
9.9.4P2-0.6.1
运行在以下环境
系统 suse_12 bind * Up to
(excluding)
9.9.5P1-1
运行在以下环境
系统 ubuntu_12.04.5_lts bind9 * Up to
(excluding)
1:9.8.1.dfsg.P1-4ubuntu0.7
阿里云评分
3.6
  • 攻击路径
    远程
  • 攻击复杂度
    复杂
  • 权限要求
    无需权限
  • 影响范围
    有限影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    传输被破坏
  • 服务器危害
    DoS
  • 全网数量
    N/A
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况