CRITICAL🇬🇧 English

CVE-2022-30258

Technitium DNS Server — nieprawidłowe rozwiązywanie odwołanych domen (Ghost V2)

CVSS 9.8v3.1pub. 2022-11-21upd. 2025-04-30

Podatność w Technitium DNS Server (do wersji 8.0.2 włącznie) umożliwia dalsze rozwiązywanie nazw domen, które zostały odwołane, wygasły lub usunięte jako złośliwe. Ze względu na zgodność exploitu z faktycznymi specyfikacjami DNS, skutki mogą być szeroko zakrojone i trudne do wykrycia.

Pokaż oryginał (EN)

An issue was discovered in Technitium DNS Server through 8.0.2 that allows variant V2 of unintended domain name resolution. A revoked domain name can still be resolvable for a long time, including expired domains and taken-down malicious domains. The effects of an exploit would be widespread and highly impactful, because the exploitation conforms to de facto DNS specifications and operational practices, and overcomes current mitigation patches for "Ghost" domain names.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowym użyciu zasobów po ich unieważnieniu (CWE-706) — serwer DNS nadal honoruje wpisy dla domen, których rejestracja wygasła lub które zostały celowo wycofane. Exploit wpisuje się w wariant V2 ataku typu 'Ghost domain', który omija dotychczasowe łatki mitygacyjne dla tego rodzaju ataków. Mechanizm działa zgodnie z powszechnie przyjętymi praktykami operacyjnymi DNS, co sprawia, że złośliwy ruch może długo pozostawać niezauważony.

Skutki

Atakujący może utrzymać rozwiązywalność wygasłej lub usuniętej złośliwej domeny, co umożliwia przekierowanie ruchu sieciowego, kontynuację działania infrastruktury command-and-control lub omijanie zabezpieczeń opartych na blokadach DNS. Pełny wpływ na poufność, integralność i dostępność oceniono jako wysoki (CVSS C:H/I:H/A:H).

Mitygacja

Należy zaktualizować Technitium DNS Server do wersji 8.1 lub nowszej, w której wprowadzono poprawki opisane w oficjalnym CHANGELOG producenta (https://github.com/TechnitiumSoftware/DnsServer/blob/master/CHANGELOG.md#version-81).

Kogo dotyczy

Technitium DNS Server w wersji do 8.0.2 włącznie.

Uwagi

Podatność dotyczy wariantu V2 problemu tzw. 'Ghost domain names' — kategorii podatności DNS związanej z utrzymywaniem rozwiązywalności odwołanych domen pomimo istniejących łatek mitygacyjnych dla wariantu V1.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technitium Dns Server

    APP
    Technitium
    ≤ 8.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-30257CRITICAL9.8PL ✓ten sam produkt

Technitium DNS Server — nieuprawniona rozwiązalność odwołanych domen (Ghost DNS)

CVE-2022-48256HIGH7.5ten sam produkt

Technitium DNS Server before 10.0 allows a self-CNAME denial-of-service attack in which a CNAME loop causes an...

CVE-2021-43105MEDIUM4.3ten sam produkt

A vulnerability in the bailiwick checking function in Technitium DNS Server <= v7.0 exists that allows specifi...

CVE-2026-42255HIGH7.2ten sam vendor

Technitium DNS Server before 15.0 allows DNS traffic amplification via cyclic name server delegation.

CVE-2025-50334HIGH7.5ten sam vendor

An issue in Technitium DNS Server v.13.5 allows a remote attacker to cause a denial of service via the rate-li...