BDU:2018-00105
Internet Systems Consortium, ООО «РусБИТех-Астра» BIND, Astra Linux Special Edition
Дата обнаружения
2017-06-29
Официальное описание
Уязвимость реализации TSIG (Transaction SIGnature) DNS-сервера BIND связана с ошибками реализации процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и получить легитимную сигнатуру для произвольных сообщений с помощью специально сформированной TSIG-последовательности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для BIND использование рекомендаций: https://security-tracker.debian.org/tracker/CVE-2017-3143
Для Astra Linux: обновление программного обеспечения до 1:9.8.4.dfsg.P1-6+nmu2+deb7u18 или более поздней версии