В OpenStack Designate до 22.0.2 обработчик mDNS выполняет поиск без пула при разрешении запросов записей и запросов NOTIFY. Если в разных пулах существуют две зоны с одинаковым именем, поиск завершается с детерминированной ошибкой, в результате чего обработчик возвращает REFUSED для всех DNS-запросов по этому пути. Путь _handle_notify можно использовать через один неаутентифицированный UDP-пакет.
Этого можно достичь независимо через перекрытие зон между арендаторами, описанное в другом недавнем CVE, а также влияет на законные конфигурации перекрестного пула с одним и тем же арендатором. Представления BIND9 не решают эту проблему, поскольку mDNS является общей службой, предшествующей любой конфигурации представления.
Показать оригинальное описание (EN)
In OpenStack Designate before 22.0.2, the mDNS handler performs pool-blind lookups when resolving record queries and NOTIFY requests. When two zones with the same name exist across different pools, the lookup fails with a deterministic error, causing the handler to return REFUSED for all DNS queries through that path. The _handle_notify path is exploitable via a single unauthenticated UDP packet. This is independently reachable through the cross-tenant zone overlap described in a different recent CVE, and also affects legitimate same-tenant cross-pool configurations. BIND9 views do not mitigate this issue as mDNS is a shared service upstream of any view configuration.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openstack Designate
cpe:2.3:a:openstack:designate:*:*:*:*:*:*:*:*
|
1.0.0
|
20.0.2
|
|
Openstack Designate
cpe:2.3:a:openstack:designate:*:*:*:*:*:*:*:*
|
21.0.0
|
21.0.1
|
|
Openstack Designate
cpe:2.3:a:openstack:designate:*:*:*:*:*:*:*:*
|
22.0.0
|
22.0.2
|