CVE编号
CVE-2012-5166利用情况
暂无补丁情况
官方补丁披露时间
2012-10-11漏洞描述
ISC BIND是一款DNS协议的实现。ISC BIND处理某些记录查询时存在错误。攻击者可以利用漏洞使named进程锁住,造成拒绝服务攻击。如当特定的RDATA组合加载到域名服务器时,无论通过缓存或授权域,后续相关的记录查询可导致域名服务器锁死。解决建议
BIND 9 9.7.7, 9.7.6-P4,9.6-ESV-R8, 9.6-ESV-R7-P4,9.8.4, 9.8.3-P4,9.9.2, 9.9.1-P4已经修复此漏洞,建议用户下载使用:http://www.isc.org/downloads/all.
参考链接 |
|
---|---|
http://aix.software.ibm.com/aix/efixes/security/bind9_advisory5.asc | |
http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html | |
http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090346.html | |
http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090491.html | |
http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090586.html | |
http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00011.html | |
http://lists.opensuse.org/opensuse-security-announce/2012-10/msg00013.html | |
http://osvdb.org/86118 | |
http://rhn.redhat.com/errata/RHSA-2012-1363.html | |
http://rhn.redhat.com/errata/RHSA-2012-1364.html | |
http://rhn.redhat.com/errata/RHSA-2012-1365.html | |
http://secunia.com/advisories/50903 | |
http://secunia.com/advisories/50909 | |
http://secunia.com/advisories/50956 | |
http://secunia.com/advisories/51054 | |
http://secunia.com/advisories/51078 | |
http://secunia.com/advisories/51096 | |
http://secunia.com/advisories/51106 | |
http://secunia.com/advisories/51178 | |
http://support.apple.com/kb/HT5880 | |
http://www.debian.org/security/2012/dsa-2560 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30185 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30247 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30364 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30365 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30366 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30367 | |
http://www.ibm.com/support/docview.wss?uid=isg1IV30368 | |
http://www.isc.org/software/bind/advisories/cve-2012-5166 | |
http://www.mandriva.com/security/advisories?name=MDVSA-2012:162 | |
http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html | |
http://www.securityfocus.com/bid/55852 | |
http://www.slackware.com/security/viewer.php?l=slackware-security&y=2012&m=sl... | |
http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/... | |
https://blogs.oracle.com/sunsecurity/entry/cve_2012_5166_denial_of | |
https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_n... | |
https://kb.isc.org/article/AA-00801 | |
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | isc | bind | 9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.4 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.5 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.6 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.7 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.8 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.2.9 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.4 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.5 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.3.6 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.4 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.4.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.5 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.5.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.5.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.6 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.6.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.6.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.6.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.4 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.5 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.7.6 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.8.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.8.1 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.8.2 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.8.3 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | isc | bind | 9.9.1 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat_5 | bind97 | * |
Up to (excluding) 32:9.7.0-10.P2.el5_8.4 |
|||||
运行在以下环境 | |||||||||
系统 | redhat_6 | bind | * |
Up to (excluding) 30:9.3.6-20.P1.el5_8.5 |
|||||
运行在以下环境 | |||||||||
系统 | suse_12 | bind | * |
Up to (excluding) 9.9.5P1-1 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_12.04_lts | bind9 | * |
Up to (excluding) 1:9.8.1.dfsg.P1-4ubuntu0.4 |
|||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 传输被破坏
- 服务器危害 无影响
- 全网数量 N/A
还没有评论,来说两句吧...