漏洞信息详情
dnsdist 安全漏洞
漏洞简介
dnsdist是一款负载均衡器,它能够将流量分流到不同服务器,为用户提供最佳性能。
dnsdist 1.2.0之前版本中EDNS0 OPT记录被处理的方式存在拒绝服务漏洞。远程攻击者可借助特制的后端响应利用该漏洞造成拒绝服务(应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2017-01.html
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/100509
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7069
来源:CONFIRM
链接:https://dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2017-01.html
受影响实体
- Powerdns Dnsdist:1.2.0:X86<!--2000-1-1-->
补丁
- dnsdist 安全漏洞的修复措施<!--2017-9-5-->
还没有评论,来说两句吧...