漏洞信息详情
ISC BIND named 拒绝服务漏洞
漏洞简介
ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。
ISC BIND 9.7.1版本至9.9.7版本和9.10.0版本至9.10.2-P1版本的named中的name.c文件存在安全漏洞。当递归解析器执行DNSSEC验证时,远程攻击者可通过构造特制的zone数据,并使验证解析器查询该数据利用该漏洞造成拒绝服务(REQUIRE断言失败和守护进程退出)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://kb.isc.org/article/AA-01267
参考网址
来源:kb.isc.org
链接:https://kb.isc.org/article/AA-01267
受影响实体
- Isc Bind:9.8.1:P1<!--2000-1-1-->
- Isc Bind:9.9.7:B1<!--2000-1-1-->
- Isc Bind:9.9.1:P1<!--2000-1-1-->
- Isc Bind:9.9.1:P2<!--2000-1-1-->
- Isc Bind:9.9.2<!--2000-1-1-->
补丁
- BIND9.10.2-P2.x86<!---->
- bind-9.9.7-P1<!---->
- BIND9.9.7-P1.x86<!---->
- bind-9.10.2-P2<!---->
还没有评论,来说两句吧...