Dnss Domain Name Search Software contains a denial of service vulnerability that allows attackers to crash the application by providing an oversized registration key. Attackers can generate a 1000-character buffer payload and paste it into the registration key field to trigger an application crash.
CVE-2020-37196 is a denial of service vulnerability in Dnss Domain Name Search Software that allows attackers to crash the application by submitting an oversized registration key (1000+ characters). With a CVSS score of 7.5 and publicly available exploits, this vulnerability poses a significant availability risk to organizations using this software. A patch is available and should be applied immediately to prevent service disruption.
1. IMMEDIATE ACTIONS:
- Identify all systems running Dnss Domain Name Search Software in your environment
- Implement network-level input validation to reject registration key submissions exceeding 256 characters
- Restrict access to the registration key field to authorized administrators only
- Monitor application logs for repeated failed registration attempts or oversized input submissions
2. PATCHING GUIDANCE:
- Download and apply the latest patch from NSA Soft immediately
- Test the patch in a non-production environment before deployment
- Schedule patching during maintenance windows to minimize service disruption
- Verify patch installation by checking application version and testing with oversized input
3. COMPENSATING CONTROLS (if patch unavailable):
- Deploy Web Application Firewall (WAF) rules to block requests with registration keys exceeding safe length limits
- Implement rate limiting on registration key submission endpoints
- Use application-level input validation to truncate or reject oversized keys
4. DETECTION RULES:
- Monitor for HTTP requests with registration key parameters exceeding 256 characters
- Alert on application crash events correlated with registration key submissions
- Track failed registration attempts with unusual input patterns
- Log all registration key modifications for audit purposes
1. الإجراءات الفورية:
- تحديد جميع الأنظمة التي تقوم بتشغيل برنامج Dnss Domain Name Search Software في بيئتك
- تطبيق التحقق من صحة المدخلات على مستوى الشبكة لرفض تقديمات مفتاح التسجيل التي تتجاوز 256 حرفاً
- تقييد الوصول إلى حقل مفتاح التسجيل للمسؤولين المصرحين فقط
- مراقبة سجلات التطبيق للمحاولات المتكررة الفاشلة أو تقديمات المدخلات المفرطة
2. إرشادات التصحيح:
- تحميل وتطبيق أحدث تصحيح من NSA Soft فوراً
- اختبار التصحيح في بيئة غير إنتاجية قبل النشر
- جدولة التصحيح خلال نوافذ الصيانة لتقليل انقطاع الخدمة
- التحقق من تثبيت التصحيح بفحص إصدار التطبيق واختباره بمدخلات مفرطة
3. الضوابط البديلة (إذا لم يتوفر التصحيح):
- نشر قواعد جدار حماية تطبيقات الويب (WAF) لحجب الطلبات التي تحتوي على مفاتيح تسجيل تتجاوز حدود الطول الآمن
- تطبيق تحديد معدل على نقاط نهاية تقديم مفتاح التسجيل
- استخدام التحقق من صحة المدخلات على مستوى التطبيق لقطع أو رفض المفاتيح المفرطة
4. قواعد الكشف:
- مراقبة طلبات HTTP مع معاملات مفتاح التسجيل التي تتجاوز 256 حرفاً
- التنبيه على أحداث انهيار التطبيق المرتبطة بتقديمات مفتاح التسجيل
- تتبع محاولات التسجيل الفاشلة مع أنماط مدخلات غير عادية
- تسجيل جميع تعديلات مفتاح التسجيل لأغراض التدقيق