漏洞信息详情
PowerDNS recursion 拒绝服务漏洞
- CNNVD编号:CNNVD-200507-226
- 危害等级: 低危
- CVE编号:
CVE-2005-2302
- 漏洞类型:
资料不足
- 发布时间:
2005-07-19
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
powerdns - 漏洞来源:
Credited to Wilco … -
漏洞简介
PowerDNS是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。
PowerDNS 2.9.18之前的版本存在拒绝服务漏洞。
在允许递归到限制的IP地址范围时,由于未正确处理来自拒绝递归客户机的问题,这会将答案\”空白输出\”给那些允许使用递归的客户机,攻击者利用这个漏洞,可以进行拒绝服务攻击。
参考网址
来源: BUGTRAQ
名称: 20050716 PowerDNS 2.9.18 fixes two security issues affecting users of LDAP
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112155941310297&w=2
来源: doc.powerdns.com
链接:http://doc.powerdns.com/changelog.html#CHANGELOG-2-9-18
来源: SUSE
名称: SUSE-SR:2005:019
链接:http://www.novell.com/linux/security/advisories/2005_19_sr.html
来源: SECTRACK
名称: 1014504
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END