Infoblox DNS OneDNS解析器解析任意主机递归DNS查询漏洞

漏洞信息详情

Infoblox DNS OneDNS解析器解析任意主机递归DNS查询漏洞

漏洞简介

Infoblox DNS One未明版本DNS解析器解析任意主机递归DNS查询时存在漏洞。远程攻击者可以借助生日攻击使用大量对带有欺骗响应的相同响应记录(RR)的公开查询执行DNS高速缓存中毒,该漏洞可以增加比蛮力方法有效的欺骗响应成功概率。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#457875
名称: VU#457875
链接:http://www.kb.cert.org/vuls/id/457875

来源: www.rnp.br
链接:http://www.rnp.br/cais/alertas/2002/cais-ALR-19112002a.html

来源: www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/IAFY-5FDPYJ

来源: www.imconf.net
链接:http://www.imconf.net/imw-2002/imw2002-papers/198.pdf

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享