漏洞信息详情
ISC BIND 安全漏洞
漏洞简介
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
ISC BIND中存在安全漏洞,该漏洞源于程序没有充分地限制TCP客户端同时连接的个数。攻击者可利用该漏洞耗尽文件描述符,影响网络连接和文件管理。以下版本受到影响:BIND 9.9.0版本至9.10.8-P1版本,9.11.0版本至9.11.6版本,9.12.0版本至9.12.4版本,9.14.0版本,9.13.0版本至9.13.7版本(9.13 development branch),BIND 9 Supported Preview Edition 9.9.3-S1版本至9.11.5-S3版本至9.11.5-S5版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.isc.org/docs/cve-2018-5743
参考网址
来源:CONFIRM
链接:https://kb.isc.org/docs/cve-2018-5743
来源:CONFIRM
链接:https://www.synology.com/security/advisory/Synology_SA_19_20
来源:www.isc.org
链接:http://www.isc.org/products/BIND/
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2018-5743
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1702541
来源:CONFIRM
链接:https://support.f5.com/csp/article/K74009656?utm_source=f5support&utm_medium=RSS
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:1145
来源:support.f5.com
链接:https://support.f5.com/csp/article/K74009656
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/3956-1/
来源:kb.isc.org
链接:https://kb.isc.org/docs/cve-2018-5743
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/79630
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/80750
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-5743
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152632/Ubuntu-Security-Notice-USN-3956-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/79654
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/ISC-BIND-measure-against-denial-of-service-ineffective-29129
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152658/Slackware-Security-Advisory-bind-Updates.html
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/108077
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2134/
受影响实体
暂无
补丁
- ISC BIND 安全漏洞的修复措施<!--2019-4-25-->
还没有评论,来说两句吧...