ISC BIND ‘DNSSEC’验证拒绝服务漏洞

漏洞信息详情

ISC BIND ‘DNSSEC’验证拒绝服务漏洞

漏洞简介

ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。

ISC BIND 9.4.x版本,9.5.x版本,9.6.x版本,9.7.6-P2之前的9.7.x版本、9.8.3-P2之前的9.8.x版本、9.9.1-P2之前的9.9.x版本和9.6-ESV-R7-P2之前的9.6-ESV版本中存在漏洞,该漏洞源于启用DNSSEC验证时,未正确初始化‘失败查询’缓存。远程攻击者可利用该漏洞通过发送许多查询导致拒绝服务(断言失败和守护进程退出)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.isc.org/software/bind/advisories/

参考网址

来源: kb.isc.org

链接:https://kb.isc.org/article/AA-00729

来源:SECUNIA

名称:50020

链接:http://secunia.com/advisories/50020

来源: BID

名称: 54658

链接:http://www.securityfocus.com/bid/54658
来源:NSFOCUS
名称:20299
链接:http://www.nsfocus.net/vulndb/20299

来源:NSFOCUS
名称:20142
链接:http://www.nsfocus.net/vulndb/20142

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享