MaraDNS输入验证漏洞

漏洞信息详情

MaraDNS输入验证漏洞

漏洞简介

MaraDNS是美国软件开发者Sam Trenholme所研发的一款安全的DNS服务器。

MaraDNS 1.3.07.12至1.4.08版本估算DNS数据的哈希值时存在漏洞,该漏洞源于未限制可预测触发哈希碰撞。远程攻击者可利用该漏洞通过发送带有Recursion Desired (RD)单位的许多特制查询导致拒绝服务(CPU消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://samiam.org/blog/20111230.html

参考网址

来源: samiam.org

链接:http://samiam.org/blog/20111230.html

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=771428

来源: MLIST

名称: [oss-security] 20120103 CVE request: maradns hash table collision cpu dos

链接:http://openwall.com/lists/oss-security/2012/01/03/6

来源: MLIST

名称: [oss-security] 20120103 Re: CVE request: maradns hash table collision cpu dos

链接:http://openwall.com/lists/oss-security/2012/01/03/13

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享