漏洞信息详情
PowerDNS Recursor 安全漏洞
漏洞简介
PowerDNS是个人开发者的一款开源DNS服务器。 PowerDNS在Win32下使用 Access的mdb文件记录DNS信息,而在Linux/Unix下则使用MySQL来记录DNS信息。无论是mdb亦或MySQL,备份是非常方便的事情。
PowerDNS Recursor 存在安全漏洞,该漏洞源于。攻击者可利用该漏洞可以通过DNS ANY查询将给定名称的缓存记录更新为虚假的DNSSEC验证状态,而不是它们实际的DNSSEC安全状态。这将导致始终验证(dnssec=validate)的安装拒绝服务,以及在启用按需验证(dnssec=process)时请求验证的客户端拒绝服务。以下产品及版本受到影响:4.1.18版本, 4.2.x系列4.2.5之前版本, 4.3.x系列4.3.5之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.opensuse.org/opensuse-security-announce/2020-10/msg00036.html
参考网址
来源:CONFIRM
链接:https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2020-07.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00036.html
来源:GENTOO
链接:https://security.gentoo.org/glsa/202012-19
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/160712/Gentoo-Linux-Security-Advisory-202012-19.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/PowerDNS-Recursor-denial-of-service-via-Bogus-DNSSEC-Validation-State-33617
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-25829
受影响实体
暂无
补丁
- PowerDNS Recursor 安全漏洞的修复措施<!--2020-10-16-->
还没有评论,来说两句吧...