BDU:2018-00105

Internet Systems Consortium, ООО «РусБИТех-Астра» BIND, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2017-06-29

Официальное описание

Уязвимость реализации TSIG (Transaction SIGnature) DNS-сервера BIND связана с ошибками реализации процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и получить легитимную сигнатуру для произвольных сообщений с помощью специально сформированной TSIG-последовательности

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для BIND использование рекомендаций: https://security-tracker.debian.org/tracker/CVE-2017-3143

Для Astra Linux: обновление программного обеспечения до 1:9.8.4.dfsg.P1-6+nmu2+deb7u18 или более поздней версии