Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ ISC BIND 4.1.0/4.2.0/4.2.8/4.3.0/4.3.3 Inter-Process Communication Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š ISC BIND 4.1.0/4.2.0/4.2.8/4.3.0/4.3.3 Inter-Process Communication Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81199
Betroffen: ISC BIND 4.1.0/4.2.0/4.2.8/4.3.0/4.3.3
Veröffentlicht: 07.03.2016
Risiko: problematisch

Erstellt: 08.03.2016
Eintrag: 73.9% komplett

Beschreibung

In ISC BIND 4.1.0/4.2.0/4.2.8/4.3.0/4.3.3 wurde eine problematische Schwachstelle entdeckt. Hierbei betrifft es eine unbekannte Funktion der Komponente Inter-Process Communication. Durch Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 07.03.2016 als AA-01354 in Form eines bestätigten Security Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter kb.isc.org. Die Verwundbarkeit wird seit dem 26.02.2016 als CVE-2016-2774 geführt. Die Schwachstelle ist relativ beliebt, und dies trotz ihrer hohen Komplexität. Der Angriff kann im lokalen Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren vermag dieses Problem zu lösen. Mitunter wird der Fehler auch in den Datenbanken von X-Force (111319) und SecurityTracker (ID 1035196) dokumentiert.

CVSS

Base Score: 4.6 (CVSS2#AV:A/AC:H/Au:N/C:N/I:N/A:C) [?]
Temp Score: 3.4 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Teilweise

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

26.02.2016 | CVE zugewiesen
07.03.2016 | Advisory veröffentlicht
08.03.2016 | VulDB Eintrag erstellt
08.03.2016 | SecurityTracker Eintrag erstellt
08.03.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: AA-01354
Status: Bestätigt

CVE: CVE-2016-2774 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 111319 – ISC DHCP inter-process communications denial of service
SecurityTracker: 1035196 – DHCP IPC Connection Management Flaw Lets Remote Users on the Local Network Consume Excessive Resources on the Target System

...













๐Ÿ“Œ CVE-2022-2795 | ISC BIND up to 9.11.37-S1/9.16.32/9.18.6/9.19.4 DNS Resolution Service denial of service (DLA 3138-1)


๐Ÿ“ˆ 29.83 Punkte

๐Ÿ“Œ Bugtraq: [ANNOUNCE] [SECURITY] CVE-2017-7660: Security Vulnerability in secure inter-node communication in Apache Solr


๐Ÿ“ˆ 29.38 Punkte

๐Ÿ“Œ Improving inter-activity communication with Jetpack ActivityResult


๐Ÿ“ˆ 29.38 Punkte

๐Ÿ“Œ IBM QRadar SIEM 7.3/7.4 Inter-Deployment Communication Remote Code Execution


๐Ÿ“ˆ 29.38 Punkte

๐Ÿ“Œ Benchmark of inter-thread communication options in a concurrent Python GUI


๐Ÿ“ˆ 29.38 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.3-P2 Debug Logging Crash Denial of Service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2015-8704 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND 'buffer.c' Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-2848 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-6170 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-2775 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-2088 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-8864 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND bis 9.8.8/9.9.8-P2/9.9.8-S3/9.10.3-P2 Address Prefix List Handler apl_42.c Denial of Service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-2848 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-9131 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-9147 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-9778 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-9444 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC fixes BIND denial-of-service vuls


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND bis 9.9.8-S4 Query Handler rdataset.c Denial of Service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND bis 9.9.8-S4 Query Handler rdataset.c Denial of Service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2015-8704 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND 'buffer.c' Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-2848 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ Vuln: ISC BIND CVE-2016-6170 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND bis 9.9.8-P3/9.10.3-P3 named alist.c/sexpr.c Denial of Service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND up to 9.3.2 INSIST Multiple Recursive Queries denial of service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND up to 9.8.x Recursive Query Processor denial of service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND up to 9.11.29/9.16.13/9.17.11 Query denial of service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND up to 9.8.8/9.11.29/9.16.13/9.17.11 IXFR denial of service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND 9.6-esv-r9/9.8.5/9.9.3 Recursive Resolver resolver.c Zone Query denial of service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND bis 9.10.3-P3 named resolver.c Cookie Option Denial of Service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND up to 9.9.1-P2 Assertion Error Resource Record Parser RDATA Query denial of service


๐Ÿ“ˆ 27.08 Punkte

๐Ÿ“Œ ISC BIND bis 9.9.8-P3/9.10.3-P3 named db.c/resolver.c Signature Record Denial of Service


๐Ÿ“ˆ 27.08 Punkte

matomo