PorkBind with the tool can analyze vulnerabilities affecting the security of DNS servers. Once discovered vulnerability shows how to solve with its VSC link v2.0 and OVAL. Among the vulnerabilities that check is the popular vulnerability reported by Dan Kaminsky.
The vulnerabilities that are detected:
Poisoning the cache. CVE-1999-0024
Denial of service via maxdname. CVE-1999-0849
Buffer overflow via inverse query. CVE-1999-0009
Buffer overflow via TSIG. CVE-2001-0010
Buffer overflow via nslookup. CVE-2001-0011
Access through environment variables. CVE-2001-0012
Buffer overflow via nslookup. CVE-2001-0013
Denial of service through dns_message_findtype. CVE-2002-0400
Modification of the null pointer SIG RR. CVE-2002-1219
Denial of services. CVE-2002-1220
Denial of service via null pointer SIG RR. CVE-2002-1221
Execution of arbitrary code. CVE-2002-0029
Poisoning the cache. CVE-2007-2930
Poisoning the cache. CVE-2007-2926
Poisoning the cache (Dan Kaminsky). CVE-2008-1447
Download PorkBind v1.3:
http://innu.org/ ~ super/tools/porkbind-1.3.tar.gz
.............................................................................
Con la herramienta PorkBind podemos analizar vulnerabilidades que afectan a la seguridad de servidores DNS. Una vez descubierta la vulnerabilidad nos indica como solucionarla con su correspondiente link de CVSS v2.0 y OVAL. Entre las vulnerabilidades que chequea se encuentra la popular vulnerabilidad reportada por Dan Kaminsky.
Las vulnerabilidades que detecta son:
Envenenamiento de la cache. CVE-1999-0024
Denegación de servicios via maxdname. CVE-1999-0849
Desbordamiento de buffer a través de consulta inversa. CVE-1999-0009
Desbordamiento de buffer a través de TSIG. CVE-2001-0010
Desbordamiento de buffer a través de nslookup. CVE-2001-0011
Acceso a través de variables de entorno. CVE-2001-0012
Desbordamiento de buffer a través de nslookup. CVE-2001-0013
Denegación de servicio a través de dns_message_findtype. CVE-2002-0400
Modificación del puntero nulo SIG RR. CVE-2002-1219
Denegación de servicios. CVE-2002-1220
Denegación de servicios via puntero nulo SIG RR. CVE-2002-1221
Ejecución de código arbitrario. CVE-2002-0029
Envenenamiento de la cache. CVE-2007-2930
Envenenamiento de la cache. CVE-2007-2926
Envenenamiento de la cache (de Dan Kaminsky). CVE-2008-1447
Descarga de PorkBind v1.3:
http://innu.org/~super/tools/porkbind-1.3.tar.gz

No hay comentarios:
Publicar un comentario