개요
ISC(Internet Systems Consortium)의 BIND DNS에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
BIND
- 9.0.0부터 9.16.46까지의 버전
- 9.18.0부터 9.18.22까지의 버전
- 9.19.0부터 9.19.20까지의 버전
BIND Supported Preview Edition
- 9.9.3-S1부터 9.16.46-S1까지의 버전
- 9.18.11-S1부터 9.18.22-S1까지의 버전
해결된 취약점
BIND 및 BIND Supported Preview Edition에서 NSEC3을 사용하여 DNSSEC 서명 영역에서 들어오는 응답을 처리할 때, DNSSEC 검증 확인자에서 CPU가 소모되는 취약점 (CVE-2023-50868)
취약점 패치
2024년 2월 13일 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 내용에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
BIND 9.16.48, 9.18.24, 9.19.21 버전
BIND Supported Preview Edition 9.16.48-S1, 9.18.24-S1 버전
참고 사이트
[1] CVE-2023-50868 Detail
https://nvd.nist.gov/vuln/detail/CVE-2023-50868
[2] BIND 9 Security Release and Multi-Vendor Vulnerability Handling, CVE-2023-50387 and CVE-2023-50868
https://www.isc.org/blogs/2024-bind-security-release/
[3] CVE-2023-50868: Preparing an NSEC3 closest encloser proof can exhaust CPU resources
https://kb.isc.org/docs/cve-2023-50868