ISC 敦促更新 DNS 服务器以解决新的 BIND 漏洞
互联网系统联盟 ISC(Internet Systems Consortium)发布了一份公告,概述了可能影响 DNS 系统安全的三个漏洞。该组织表示,这些漏洞影响了 ISC 伯克利互联网名称域(BIND)9,该系统被广泛用作 DNS 系统,并作为一个开源项目维护。 第一个漏洞是 CVE-2021-25216,并且 CVSS 严重性评分为 8.1(32 位)或 7.4(64 位)。攻击者可以通过对 BIND 的 GSS-TSIG 协议的 GSSAPI 安全策略协商机制进行缓冲区溢出攻击来远程触发该漏洞,造成崩溃或远程代码执行。然而,在使用默认 BIND 设置的配置下,易受攻击的代码路径不会暴露,除非服务器的值(tkey-gssapi-keytabtkey-gssapi-credential)被另行设置。 第二个漏洞是 CVE-2021-25215,CVSS 评分为7.5。CVE-2021-25215是在处理 DNAME 记录的方式中发现的一个可远程利用的漏洞,可能由于断言失败而导致进程崩溃。CVE-2021-25214是三个漏洞中危害性最轻的,CVSS 评分为 6.5。这个问题是在增量...
