Podatność w Technitium DNS Server (do wersji 8.0.2 włącznie) umożliwia dalsze rozwiązywanie nazw domen, które zostały odwołane, wygasły lub usunięte jako złośliwe. Ze względu na zgodność exploitu z faktycznymi specyfikacjami DNS, skutki mogą być szeroko zakrojone i trudne do wykrycia.
▸ Pokaż oryginał (EN)
An issue was discovered in Technitium DNS Server through 8.0.2 that allows variant V2 of unintended domain name resolution. A revoked domain name can still be resolvable for a long time, including expired domains and taken-down malicious domains. The effects of an exploit would be widespread and highly impactful, because the exploitation conforms to de facto DNS specifications and operational practices, and overcomes current mitigation patches for "Ghost" domain names.
Błąd polega na nieprawidłowym użyciu zasobów po ich unieważnieniu (CWE-706) — serwer DNS nadal honoruje wpisy dla domen, których rejestracja wygasła lub które zostały celowo wycofane. Exploit wpisuje się w wariant V2 ataku typu 'Ghost domain', który omija dotychczasowe łatki mitygacyjne dla tego rodzaju ataków. Mechanizm działa zgodnie z powszechnie przyjętymi praktykami operacyjnymi DNS, co sprawia, że złośliwy ruch może długo pozostawać niezauważony.
Atakujący może utrzymać rozwiązywalność wygasłej lub usuniętej złośliwej domeny, co umożliwia przekierowanie ruchu sieciowego, kontynuację działania infrastruktury command-and-control lub omijanie zabezpieczeń opartych na blokadach DNS. Pełny wpływ na poufność, integralność i dostępność oceniono jako wysoki (CVSS C:H/I:H/A:H).
Należy zaktualizować Technitium DNS Server do wersji 8.1 lub nowszej, w której wprowadzono poprawki opisane w oficjalnym CHANGELOG producenta (https://github.com/TechnitiumSoftware/DnsServer/blob/master/CHANGELOG.md#version-81).
Technitium DNS Server w wersji do 8.0.2 włącznie.
Podatność dotyczy wariantu V2 problemu tzw. 'Ghost domain names' — kategorii podatności DNS związanej z utrzymywaniem rozwiązywalności odwołanych domen pomimo istniejących łatek mitygacyjnych dla wariantu V1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnitium Dns Server
APPTechnitium≤ 8.0.2
Powiązane podatności
Technitium DNS Server — nieuprawniona rozwiązalność odwołanych domen (Ghost DNS)
Technitium DNS Server before 10.0 allows a self-CNAME denial-of-service attack in which a CNAME loop causes an...
A vulnerability in the bailiwick checking function in Technitium DNS Server <= v7.0 exists that allows specifi...
Technitium DNS Server before 15.0 allows DNS traffic amplification via cyclic name server delegation.
An issue in Technitium DNS Server v.13.5 allows a remote attacker to cause a denial of service via the rate-li...