MaraDNS输入验证错误漏洞

漏洞信息详情

MaraDNS输入验证错误漏洞

漏洞简介

MaraDNS是美国软件开发者Sam Trenholme所研发的一款安全的DNS服务器。

MaraDNS至2.0.04版本中的授权服务器估算DNS数据的哈希值时存在漏洞,该漏洞源于未限制可预测触发哈希碰撞。本地用户可借助zone字段中的特制记录导致拒绝服务(CPU消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://samiam.org/blog/20111229.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享