漏洞信息详情
ISC BIND资源管理错误漏洞
漏洞简介
ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。 ISC BIND 9.7.1至9.7.2-P3版本在配置为特权服务器时,存在资源管理错误漏洞。远程攻击者可通过在(1)IXFR传输,或者(2)DDNS更新时发送查询请求,导致拒绝服务(守护进程崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.isc.org/downloads
参考网址
来源:US-CERT Vulnerability Note: VU#559980 名称: VU#559980 链接:http://www.kb.cert.org/vuls/id/559980 来源:US-CERT Vulnerability Note: VU#449980 名称: VU#449980 链接:http://www.kb.cert.org/vuls/id/449980 来源: bugzilla.redhat.com 链接:https://bugzilla.redhat.com/show_bug.cgi?id=679496 来源: www.isc.org 链接:http://www.isc.org/software/bind/advisories/cve-2011-0414 来源:NSFOCUS 名称:16659 链接:http://www.nsfocus.net/vulndb/16659
受影响实体
- Isc Bind:9.7.2:P3<!--2000-1-1-->
- Isc Bind:9.7.2:Rc1<!--2000-1-1-->
- Isc Bind:9.7.2:P2<!--2000-1-1-->
- Isc Bind:9.7.2:P1<!--2000-1-1-->
- Isc Bind:9.7.1:P2<!--2000-1-1-->
补丁
- BIND9.7.3<!--2011-2-15-->
- bind-9.7.3<!--2011-2-15-->
还没有评论,来说两句吧...