FreeBSD:dns/nsd -- 由非标准 DNS 数据包造成的 DoS 漏洞 (ce82bfeb-d276-11e1-92c6-14dae938ec40)

medium Nessus 插件 ID 60089

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Marek Vavrusa 和 Lubos Slovak 报告:

可以通过从 Internet 上的任何主机向 SIGSEGV(NSD 子服务器进程)发送非标准 DNS 数据包来导致该进程崩溃。父进程将自动重启崩溃的子进程,但攻击者可通过向 NSD 服务器发送此类数据包流来有效阻止 NSD 服务器运作,从而保持 NSD 服务器被占用而无法重启子进程。

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=170024

https://www.nlnetlabs.nl/404/

http://www.nessus.org/u?45e26328

插件详情

严重性: Medium

ID: 60089

文件名: freebsd_pkg_ce82bfebd27611e192c614dae938ec40.nasl

版本: 1.8

类型: local

发布时间: 2012/7/23

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:nsd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/7/20

漏洞发布日期: 2012/7/19

参考资料信息

CVE: CVE-2012-2978