BDU:2024-04269

Fedora Project, АО "НППКТ", Novell Inc., Internet Systems Consortium, ООО «Ред Софт», Canonical Ltd. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, Debian GNU/Linux, SUSE Manager Server,

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-13

Официальное описание

Уязвимость DNS-сервера BIND связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании через параметр named при взаимодействии DNS64 и serve-stale

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для BIND: https://kb.isc.org/docs/cve-2023-5679

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-5679

Для Ubuntu: https://ubuntu.com/security/notices/USN-6633-1

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-5679

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-5679.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HVRDSJVZKMCXKKPP6PNR62T7RWZ3YSDZ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PNNHZSZPG2E7NBMBNYPGHCFI4V4XRWNQ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RGS7JN6FZXUSTC2XKQHH27574XOULYYJ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZDZFMEKQTZ4L7RY46FCENWFB5MDT263R/

Для программных продуктов Oracle Corp.: https://linux.oracle.com/cve/CVE-2023-5679.html

Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20240426-0002/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bind9 до версии 1:9.16.48-1osnova1