漏洞信息详情
PowerDNS Authoritative Server 安全漏洞
漏洞简介
PowerDNS(又名pdns)Authoritative Server是荷兰PowerDNS公司的一款DNS服务器。
PowerDNS Authoritative Server 3.4.9及之前的版本中存在安全漏洞。远程攻击者可借助长的‘qname’利用该漏洞造成拒绝服务(后台CPU消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://doc.powerdns.com/md/security/powerdns-advisory-2016-01/
参考网址
来源:doc.powerdns.com
链接:https://doc.powerdns.com/md/security/powerdns-advisory-2016-01/
来源:github.com
链接:https://github.com/PowerDNS/pdns/commit/881b5b03a590198d03008e4200dd00cc537712f3
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2016/09/09/3
来源:BID
链接:http://www.securityfocus.com/bid/92917
受影响实体
- Powerdns Authoritative:3.4.9<!--2000-1-1-->
补丁
- PowerDNS 拒绝服务漏洞的修复措施<!--2016-9-14-->
还没有评论,来说两句吧...