漏洞信息详情
PowerDNS DNSSEC validators组件输入验证漏洞
漏洞简介
PowerDNS是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。DNSSEC validators components是其中的一个DNS安全扩展验证组件。
PowerDNS 4.1.0版本中的DNSSEC validators组件存在输入验证漏洞。攻击者可通过回放数据包利用该漏洞实施中间人攻击,造成DNS中的数据显示不存在。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2018-01.html
参考网址
来源:CONFIRM
链接:https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2018-01.html
受影响实体
- Powerdns Recursor:4.1.0<!--2000-1-1-->
补丁
- PowerDNS DNSSEC validators组件输入验证漏洞的修复措施<!--2018-1-23-->
还没有评论,来说两句吧...