Уязвимость BDU:2022-07423

Уязвимость BDU:2022-07423

Идентификатор: BDU:2022-07423.

Наименование уязвимости: Уязвимость функции memset() DNS-сервера Dnsmasq, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции memset() DNS-сервера Dnsmasq связана с недостаточной проверкой размера DNS-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, путем отправки специально созданных запросов на порт 53/udp
Уязвимое ПО: Сетевое программное средство Simon Kelley Dnsmasq до 2.78 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL 3G 1.0.00 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL 3G 1.1.00 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL 3G 1.2.01 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL 3G 1.2.04 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE 1.0.00 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE 1.1.00 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE 1.2.01 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE 1.2.04 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE M12 1.0.00 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE M12 1.1.00 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE M12 1.2.01 | Сетевое средство, ПО сетевого программно-аппаратного средства Belden Inc. OWL LTE M12 1.2.04 | ПО программно-аппаратного средства АСУ ТП Siemens AG SCALANCE W1750D до 6.5.1.5 | ПО программно-аппаратного средства АСУ ТП Siemens AG SCALANCE M800 до 5.0 | ПО программно-аппаратного средства АСУ ТП Siemens AG SCALANCE S615 до 5.0 | ПО программно-аппаратного средства АСУ ТП Siemens AG RUGGEDCOM RM1224 до 5.0 |

Наименование ОС и тип аппаратной платформы: Fedora 27 |
Дата выявления: 07.09.2017.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению:
Использование рекомендаций:
Для Dnsmasq:
https://thekelleys.org.uk/dnsmasq/CHANGELOG
https://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commit;h=63437ffbb58837b214b4b92cb1c54bc5f3279928

Для программных продуктов Belden Inc.:
https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2020-04_1v0.pdf?hsLang=en

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4TK6DWC53WSU6633EVZL7H4PCWBYHMHK/

Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-689071.pdf
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2017-13704. BSECV-2020-04.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://access.redhat.com/security/cve/cve-2017-13704
https://bugzilla.redhat.com/show_bug.cgi?id=1495510
https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2020-04_1v0.pdf?hsLang=en
https://nvd.nist.gov/vuln/detail/CVE-2017-13704
http://thekelleys.org.uk/dnsmasq/CHANGELOG
http://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commit;h=63437ffbb58837b214b4b92cb1c54bc5f3279928
http://www.securityfocus.com/bid/101085
http://www.securityfocus.com/bid/101977
http://www.securitytracker.com/id/1039474
https://access.redhat.com/security/vulnerabilities/3199382
https://cert-portal.siemens.com/productcert/pdf/ssa-689071.pdf
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4TK6DWC53WSU6633EVZL7H4PCWBYHMHK/
https://security.googleblog.com/2017/10/behind-masq-yet-more-dns-and-dhcp.html
https://www.mail-archive.com/dnsmasq-discuss@lists.thekelleys.org.uk/msg11664.html
https://www.mail-archive.com/dnsmasq-discuss@lists.thekelleys.org.uk/msg11665.html
https://www.synology.com/support/security/Synology_SA_17_59_Dnsmasq

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: