Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
knot
(any)
knot-dbg
(any)
knot-dnsutils
(any)
knot-doc
(any)
knot-host
(any)
knot-libs
(any)
libdnssec2
(any)
libknot5
(any)
libknot-dev
(any)
libzscanner1
(any)
Описание
Клеман Берто из Synaktiv обнаружил возможность подделки подписи в
knot, авторитетном DNS-сервере. Эта уязвимость позволяет злоумышленнику
обходить TSIG-аутентификацию путём отправки на сервер специально сформированных DNS-пакетов.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 1.6.0-1+deb8u1.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.4.0-3+deb9u1.
В тестируемом (buster) и нестабильном (sid) выпусках эта проблема будет
исправлена в следующем обновлении.
Рекомендуется обновить пакеты knot.
knot, авторитетном DNS-сервере. Эта уязвимость позволяет злоумышленнику
обходить TSIG-аутентификацию путём отправки на сервер специально сформированных DNS-пакетов.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 1.6.0-1+deb8u1.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.4.0-3+deb9u1.
В тестируемом (buster) и нестабильном (sid) выпусках эта проблема будет
исправлена в следующем обновлении.
Рекомендуется обновить пакеты knot.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
knot - 2.4.0-3+deb9u1
knot-dnsutils - 2.4.0-3+deb9u1
knot-doc - 2.4.0-3+deb9u1
knot-host - 2.4.0-3+deb9u1
libdnssec2 - 2.4.0-3+deb9u1
libknot-dev - 2.4.0-3+deb9u1
libknot5 - 2.4.0-3+deb9u1
libzscanner1 - 2.4.0-3+deb9u1
Debian GNU/Linux 8:
noarch:
knot - 1.6.0-1+deb8u1
knot-dbg - 1.6.0-1+deb8u1
knot-dnsutils - 1.6.0-1+deb8u1
knot-doc - 1.6.0-1+deb8u1
knot-host - 1.6.0-1+deb8u1
knot-libs - 1.6.0-1+deb8u1
Debian GNU/Linux 9:
noarch:
knot - 2.4.0-3+deb9u1
knot-dnsutils - 2.4.0-3+deb9u1
knot-doc - 2.4.0-3+deb9u1
knot-host - 2.4.0-3+deb9u1
libdnssec2 - 2.4.0-3+deb9u1
libknot-dev - 2.4.0-3+deb9u1
libknot5 - 2.4.0-3+deb9u1
libzscanner1 - 2.4.0-3+deb9u1
Debian GNU/Linux 8:
noarch:
knot - 1.6.0-1+deb8u1
knot-dbg - 1.6.0-1+deb8u1
knot-dnsutils - 1.6.0-1+deb8u1
knot-doc - 1.6.0-1+deb8u1
knot-host - 1.6.0-1+deb8u1
knot-libs - 1.6.0-1+deb8u1
Ссылки
http://www.debian.org/security/dsa-3910/
Источник: CVE
Наименование: CVE-2017-11104
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11104
Источник: CVE
Наименование: CVE-2017-11104
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11104