CRITICAL🇬🇧 English

CVE-2022-30257

Technitium DNS Server — nieuprawniona rozwiązalność odwołanych domen (Ghost DNS)

CVSS 9.8v3.1pub. 2022-11-21upd. 2025-04-30

Podatność w Technitium DNS Server do wersji 8.0.2 umożliwia rozwiązywanie odwołanych, wygasłych lub usuniętych złośliwych domen przez długi czas po ich unieważnieniu. Zagrożenie jest szczególnie poważne, ponieważ atak jest zgodny z powszechnie stosowanymi specyfikacjami DNS, co utrudnia jego wykrycie i blokowanie.

Pokaż oryginał (EN)

An issue was discovered in Technitium DNS Server through 8.0.2 that allows variant V1 of unintended domain name resolution. A revoked domain name can still be resolvable for a long time, including expired domains and taken-down malicious domains. The effects of an exploit would be widespread and highly impactful, because the exploitation conforms to de facto DNS specifications and operational practices, and overcomes current mitigation patches for "Ghost" domain names.

🤖 Analiza AI
Jak działa

Podatność należy do kategorii wariantu V1 problemu nieplanowego rozwiązywania nazw domenowych (unintended domain name resolution), klasyfikowanego jako błąd użycia nieprawidłowego zasobu (CWE-706). Serwer DNS przechowuje i nadal obsługuje zapytania dotyczące domen, które zostały oficjalnie odwołane — np. wygasłych lub zdjętych z powodu działalności złośliwej. Mechanizm ataku jest spójny z de facto standardami operacyjnymi DNS, przez co omija istniejące łatki mające na celu mitygację problemu tzw. 'Ghost' domain names.

Skutki

Atakujący może sprawić, że złośliwa lub przejęta domena pozostaje rozwiązywalna przez serwer DNS mimo jej oficjalnego odwołania, co umożliwia utrzymanie infrastruktury Command & Control, phishing lub dystrybucję złośliwego oprogramowania długo po podjętych działaniach zaradczych. Skutki eksploitacji mogą być rozległe i wysoce dotkliwe dla użytkowników korzystających z podatnego serwera DNS.

Mitygacja

Należy zaktualizować Technitium DNS Server do wersji 8.1 lub nowszej, w której wprowadzono poprawki adresujące ten problem. Szczegóły zmian dostępne są w CHANGELOG producenta pod wersją 8.1: https://github.com/TechnitiumSoftware/DnsServer/blob/master/CHANGELOG.md#version-81

Kogo dotyczy

Technitium DNS Server w wersjach do 8.0.2 włącznie

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technitium Dns Server

    APP
    Technitium
    ≤ 8.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-30258CRITICAL9.8PL ✓ten sam produkt

Technitium DNS Server — nieprawidłowe rozwiązywanie odwołanych domen (Ghost V2)

CVE-2022-48256HIGH7.5ten sam produkt

Technitium DNS Server before 10.0 allows a self-CNAME denial-of-service attack in which a CNAME loop causes an...

CVE-2021-43105MEDIUM4.3ten sam produkt

A vulnerability in the bailiwick checking function in Technitium DNS Server <= v7.0 exists that allows specifi...

CVE-2026-42255HIGH7.2ten sam vendor

Technitium DNS Server before 15.0 allows DNS traffic amplification via cyclic name server delegation.

CVE-2025-50334HIGH7.5ten sam vendor

An issue in Technitium DNS Server v.13.5 allows a remote attacker to cause a denial of service via the rate-li...