ISC BIND 9 Remote Cache Poisoning Vulnerability
BID:25037
Info
ISC BIND 9 Remote Cache Poisoning Vulnerability
| Bugtraq ID: | 25037 |
| Class: | Design Error |
| CVE: |
CVE-2007-2926 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 24 2007 12:00AM |
| Updated: | Mar 19 2015 08:52AM |
| Credit: | Amit Klein discovered this vulnerability. |
| Vulnerable: |
Ubuntu Ubuntu Linux 7.04 sparc Ubuntu Ubuntu Linux 7.04 powerpc Ubuntu Ubuntu Linux 7.04 i386 Ubuntu Ubuntu Linux 7.04 amd64 Ubuntu Ubuntu Linux 6.10 sparc Ubuntu Ubuntu Linux 6.10 powerpc Ubuntu Ubuntu Linux 6.10 i386 Ubuntu Ubuntu Linux 6.10 amd64 Ubuntu Ubuntu Linux 6.06 LTS sparc Ubuntu Ubuntu Linux 6.06 LTS powerpc Ubuntu Ubuntu Linux 6.06 LTS i386 Ubuntu Ubuntu Linux 6.06 LTS amd64 Turbolinux Turbolinux Server 10.0 Turbolinux Turbolinux Server 8.0 Turbolinux Turbolinux Server 10.0.0 x64 Turbolinux Appliance Server Workgroup Edition 1.0 Turbolinux Appliance Server Hosting Edition 1.0 Turbolinux Appliance Server 1.0 Workgroup Edition Turbolinux Appliance Server 1.0 Hosting Edition Turbolinux Appliance Server 2.0 Trustix Secure Linux 3.0.5 Trustix Secure Linux 3.0 Trustix Secure Linux 2.0 Trustix Operating System Enterprise Server 2.0 SuSE SUSE Linux Enterprise Server 9 SP3 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 10 SP1 SuSE SUSE Linux Enterprise Server 10 SuSE SUSE Linux Enterprise SDK 10.SP1 SuSE SUSE Linux Enterprise SDK 10 SuSE SUSE Linux Enterprise Desktop 10 SP1 SuSE SUSE Linux Enterprise Desktop 10 Sun Solaris 10_x86 Slackware Linux 10.2 Slackware Linux 10.1 Slackware Linux 10.0 Slackware Linux 9.1 Slackware Linux 9.0 Slackware Linux 8.1 Slackware Linux 12.0 Slackware Linux 11.0 SGI Advanced Linux Environment 3.0 S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. openSUSE 10.2 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Open-Enterprise-Server 0 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 10.1 S.u.S.E. Linux 10.1 x86-64 S.u.S.E. Linux 10.1 x86 S.u.S.E. Linux 10.1 ppc S.u.S.E. Linux 10.0 x86-64 S.u.S.E. Linux 10.0 x86 S.u.S.E. Linux 10.0 ppc rPath rPath Linux 1 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 RedHat Enterprise Linux Desktop Workstation 5 client RedHat Desktop 4.0 RedHat Desktop 3.0 RedHat Advanced Workstation for the Itanium Processor 2.1 IA64 RedHat Advanced Workstation for the Itanium Processor 2.1 Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux AS 3 Red Hat Enterprise Linux AS 2.1 IA64 Red Hat Enterprise Linux AS 2.1 Red Hat Enterprise Linux 5 Server OpenPKG OpenPKG Current Nortel Networks ENSM IP Address Manager 0 Nortel Networks BCM 400 Nortel Networks BCM 200 Mandriva Linux Mandrake 2007.1 x86_64 Mandriva Linux Mandrake 2007.1 Mandriva Linux Mandrake 2007.0 x86_64 Mandriva Linux Mandrake 2007.0 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 ISC BIND 9.4.1 ISC BIND 9.4 rc2 ISC BIND 9.4 rc1 ISC BIND 9.4 b4 ISC BIND 9.4 b3 ISC BIND 9.4 b3 ISC BIND 9.4 b2 ISC BIND 9.4 b1 ISC BIND 9.4 a6 ISC BIND 9.4 a5 ISC BIND 9.4 a4 ISC BIND 9.4 a3 ISC BIND 9.4 a2 ISC BIND 9.4 a1 ISC BIND 9.4 ISC BIND 9.3.4 ISC BIND 9.3.3 rc3 ISC BIND 9.3.3 rc2 ISC BIND 9.3.3 rc1 ISC BIND 9.3.3 b1 ISC BIND 9.3.3 b ISC BIND 9.3.3 ISC BIND 9.3.2 -P2 ISC BIND 9.3.2 -P1 ISC BIND 9.3.2 ISC BIND 9.3.1 ISC BIND 9.3 ISC BIND 9.2.8 ISC BIND 9.2.7 rc3 ISC BIND 9.2.7 rc2 ISC BIND 9.2.7 rc1 ISC BIND 9.2.7 b1 ISC BIND 9.2.7 ISC BIND 9.2.6 -P2 ISC BIND 9.2.6 -P1 ISC BIND 9.2.6 ISC BIND 9.2.5 ISC BIND 9.2.4 ISC BIND 9.2.3 ISC BIND 9.2.2 ISC BIND 9.2.1 ISC BIND 9.2 ISC BIND 9.1.3 ISC BIND 9.1.2 ISC BIND 9.1.1 ISC BIND 9.1 ISC BIND 9.0.1 ISC BIND 9.0 IBM AIX 5.3 IBM AIX 5.2 HP Tru64 UNIX 5.1B-4 HP Tru64 UNIX 5.1.0 B-3 HP TCP/IP Services for OpenVMS I64 5.6 HP TCP/IP Services for OpenVMS I64 5.5 HP TCP/IP Services for OpenVMS Alpha 5.6 HP TCP/IP Services for OpenVMS Alpha 5.5 HP TCP/IP Services for OpenVMS Alpha 5.4 HP TCP/IP Service 5.6 HP Internet Express 6.6 HP HP-UX B.11.31 HP HP-UX B.11.23 HP HP-UX B.11.11 Gentoo Linux FreeBSD FreeBSD 5.5 -STABLE FreeBSD FreeBSD 5.5 -RELEASE FreeBSD FreeBSD 6.2 -STABLE FreeBSD FreeBSD 6.2 FreeBSD FreeBSD 6.1 -RELEASE Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 Avaya SES 2.0 Avaya Messaging Storage Server MM3.0 Avaya Messaging Storage Server 2.0 Avaya Messaging Storage Server 1.0 Avaya Message Networking Avaya Intuity LX Avaya EMMC 1.021 Avaya EMMC 1.017 Avaya Communication Manager 2.0.1 Avaya Communication Manager 2.0 Avaya Communication Manager 4.0 Avaya Communication Manager 3.1 Avaya Communication Manager 3.0 Avaya Aura SIP Enablement Services 3.1.1 Avaya Aura SIP Enablement Services 3.0 Avaya Aura Application Enablement Services 4.0.1 Avaya Aura Application Enablement Services 3.1.3 Apple Mac OS X Server 10.4.10 Apple Mac OS X Server 10.4.9 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.3.9 Apple Mac OS X Server 10.3.8 Apple Mac OS X Server 10.3.7 Apple Mac OS X Server 10.3.6 Apple Mac OS X Server 10.3.5 Apple Mac OS X Server 10.3.4 Apple Mac OS X Server 10.3.3 Apple Mac OS X Server 10.3.2 Apple Mac OS X Server 10.3.1 Apple Mac OS X Server 10.3 Apple Mac OS X 10.4.10 Apple Mac OS X 10.4.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.3.9 Apple Mac OS X 10.3.8 Apple Mac OS X 10.3.7 Apple Mac OS X 10.3.6 Apple Mac OS X 10.3.5 Apple Mac OS X 10.3.4 Apple Mac OS X 10.3.3 Apple Mac OS X 10.3.2 Apple Mac OS X 10.3.1 Apple Mac OS X 10.3 |
| Not Vulnerable: |
ISC BIND 9.4.1 -P1 Apple Mac OS X Server 10.4.11 Apple Mac OS X 10.4.11 |
Discussion
ISC BIND 9 Remote Cache Poisoning Vulnerability
BIND 9 is prone to a remote cache-poisoning vulnerability because of a weakness in its random number generator.
An attacker may leverage this issue to manipulate cache data, potentially facilitating man-in-the-middle, site-impersonation, or denial-of-service attacks.
Versions up to BIND 9.4.1 are vulnerable to this issue.
BIND 9 is prone to a remote cache-poisoning vulnerability because of a weakness in its random number generator.
An attacker may leverage this issue to manipulate cache data, potentially facilitating man-in-the-middle, site-impersonation, or denial-of-service attacks.
Versions up to BIND 9.4.1 are vulnerable to this issue.
Exploit / POC
ISC BIND 9 Remote Cache Poisoning Vulnerability
The following exploit code is available:
The following exploit code is available:
Solution / Fix
ISC BIND 9 Remote Cache Poisoning Vulnerability
Solution:
The vendor has released BIND 9.4.1-P1 to address this issue. Please see the references for more information.
FreeBSD FreeBSD 6.2
Apple Mac OS X 10.4.10
Apple Mac OS X 10.4.2
Apple Mac OS X 10.4.3
Apple Mac OS X 10.4.4
ISC BIND 9.0
ISC BIND 9.0.1
ISC BIND 9.1
ISC BIND 9.1.2
ISC BIND 9.2.1
ISC BIND 9.2.3
ISC BIND 9.2.5
ISC BIND 9.2.6 -P2
ISC BIND 9.2.6
ISC BIND 9.3.1
ISC BIND 9.3.2
ISC BIND 9.3.3
ISC BIND 9.3.3 rc1
ISC BIND 9.4 b4
ISC BIND 9.4 rc2
ISC BIND 9.4 a1
ISC BIND 9.4 a5
ISC BIND 9.4.1
Solution:
The vendor has released BIND 9.4.1-P1 to address this issue. Please see the references for more information.
FreeBSD FreeBSD 6.2
-
FreeBSD bind.patch
http://security.FreeBSD.org/patches/SA-07:07/bind.patch
Apple Mac OS X 10.4.10
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.2
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.3
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.4
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
ISC BIND 9.0
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.0.1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.1.2
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.2.1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.2.3
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.2.5
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.2.6 -P2
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.2.6
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.3.1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.3.2
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.3.3
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.3.3 rc1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.4 b4
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.4 rc2
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.4 a1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.4 a5
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
ISC BIND 9.4.1
-
ISC bind-9.4.1-P1.tar.gz
http://www.isc.org/sw/dl?pkg=bind9/9.4.1-P1/bind-9.4.1-P1.tar.gz&name= BIND%209.4.1-P1%20Source
References
ISC BIND 9 Remote Cache Poisoning Vulnerability
References:
References:
- BIND 9.4.1-P1 (ISC)
- ISC BIND Homepage (ISC)
- Nortel Response to ISC:DNS:BIND 9 Vulnerabilities in Default ACL and Weak (Nortel Networks)
- Sun Alert ID: 103018 (Sun)
- "BIND 9 DNS Cache Poisoning" by Amit Klein (Trusteer) (Amit Klein
) - ASA-2007-389 (Avaya)
- BIND 9 DNS Cache Poisoning (Amit Klein)
- Hewlett Packard HPSBTU02256 SSRT071449: (Hewlett Packard)
- RHSA-2007:0740-2: Moderate: bind security update (Red Hat)
- Vulnerability Note VU#252735 ISC BIND generates cryptographically weak DNS query (US-CERT)