• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3910-1 knot -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3910-1 knot -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
knot (any) knot-dbg (any) knot-dnsutils (any) knot-doc (any) knot-host (any) knot-libs (any) libdnssec2 (any) libknot5 (any) libknot-dev (any) libzscanner1 (any)
Описание
Клеман Берто из Synaktiv обнаружил возможность подделки подписи в
knot, авторитетном DNS-сервере. Эта уязвимость позволяет злоумышленнику
обходить TSIG-аутентификацию путём отправки на сервер специально сформированных DNS-пакетов.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 1.6.0-1+deb8u1.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 2.4.0-3+deb9u1.
В тестируемом (buster) и нестабильном (sid) выпусках эта проблема будет
исправлена в следующем обновлении.
Рекомендуется обновить пакеты knot.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
knot - 2.4.0-3+deb9u1
knot-dnsutils - 2.4.0-3+deb9u1
knot-doc - 2.4.0-3+deb9u1
knot-host - 2.4.0-3+deb9u1
libdnssec2 - 2.4.0-3+deb9u1
libknot-dev - 2.4.0-3+deb9u1
libknot5 - 2.4.0-3+deb9u1
libzscanner1 - 2.4.0-3+deb9u1
Debian GNU/Linux 8:
noarch:
knot - 1.6.0-1+deb8u1
knot-dbg - 1.6.0-1+deb8u1
knot-dnsutils - 1.6.0-1+deb8u1
knot-doc - 1.6.0-1+deb8u1
knot-host - 1.6.0-1+deb8u1
knot-libs - 1.6.0-1+deb8u1
Ссылки
http://www.debian.org/security/dsa-3910/

Источник: CVE
Наименование: CVE-2017-11104
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11104