Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-06134

CVSS: 7.5
23.04.2024

Уязвимость DNS-сервера BIND, связанная с использованием функции assert() или похожего оператора, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость DNS-сервера BIND связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированных запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 23.04.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для BIND:
https://kb.isc.org/docs/cve-2024-4076
https://www.isc.org/download/

Для Ubuntu:
https://ubuntu.com/security/notices/USN-6909-1

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-4076

Для продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2024-4076.html

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-4076

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

ОСОН ОСнова Оnyx: Обновление программного обеспечения bind9 до версии 1:9.16.50-1~deb11u2.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для UBLinux:
https://security.ublinux.ru/CVE-2024-4076

Для ОС Astra Linux:
обновить пакет bind9 до 1:9.18.33-1~deb12u2astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-617 The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-4076 Assertion failure when serving both stale cache data and authoritative zone content

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-4076
Вендор:
  • Red Hat Inc.
  • Novell Inc.
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • АО «ИВК»
  • Internet Systems Consortium
  • ООО «РусБИТех-Астра»
  • ООО «Юбитех»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое программное средство
Наименование ПО:
  • Red Hat Enterprise Linux
  • openSUSE Tumbleweed
  • Ubuntu
  • Debian GNU/Linux
  • РЕД ОС
  • Red Hat OpenShift Container Platform
  • АЛЬТ СП 10
  • Suse Linux Enterprise Desktop
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise Module for Basesystem
  • OpenSUSE Leap
  • SUSE Linux Enterprise Module for Server Applications
  • BIND
  • Astra Linux Special Edition
  • UBLinux
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • - (openSUSE Tumbleweed)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 4 (Red Hat OpenShift Container Platform)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • - (АЛЬТ СП 10)
  • 15 SP6 (Suse Linux Enterprise Desktop)
  • 15 SP6 (Suse Linux Enterprise Server)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP6 (SUSE Linux Enterprise Module for Basesystem)
  • 24.04 LTS (Ubuntu)
  • 15.6 (OpenSUSE Leap)
  • 15 SP6 (SUSE Linux Enterprise Module for Server Applications)
  • от 9.19.0 до 9.19.24 включительно (BIND)
  • от 9.18.11-S1 до 9.18.27-S1 включительно (BIND)
  • от 9.18.0 до 9.18.27 включительно (BIND)
  • от 9.16.13 до 9.16.50 включительно (BIND)
  • от 9.11.33-S1 до 9.11.37-S1 включительно (BIND)
  • от 9.16.13-S1 до 9.16.50-S1 включительно (BIND)
  • 1.8 (Astra Linux Special Edition)
  • до 2405 (UBLinux)
  • до 2.11.1 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • openSUSE Tumbleweed (-)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • АЛЬТ СП 10 (-)
  • Suse Linux Enterprise Desktop (15 SP6)
  • Suse Linux Enterprise Server (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
  • Ubuntu (24.04 LTS)
  • OpenSUSE Leap (15.6)
  • Astra Linux Special Edition (1.8)
  • UBLinux (до 2405)
  • ОСОН ОСнова Оnyx (до 2.11.1)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.