ISC BIND多个拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BIND是一个应用非常广泛的DNS协议的实现,由ISC负责维护,具体的开发由Nominum(www.nominum.com)公司来完成。 ISC BIND的实现上存在多个拒绝服务漏洞,远程攻击者可能利用此漏洞导致BIND拒绝服务。 BIND在处理SIG查询时存在断言错误。如果返回了多于一个的SIG(covered) RRset的话,就会导致递归服务器崩溃;或者对于权威服务器,如果名称服务器服务于RFC 2535 DNSSEC区且被查询了有多个SIG(covered) RRset的SIG记录(如zone apex),则在创建响应的时候也会触发类似的错误。 BIND在处理多个递归查询时也存在拒绝服务漏洞。如果在所有查找响应的客户端离开了递归队列后才发送查询响应的话,就会触发INSIST失败。 受影响系统: FreeBSD FreeBSD 6.1 FreeBSD FreeBSD 6.0 FreeBSD FreeBSD 5.5 FreeBSD FreeBSD 5.4 FreeBSD FreeBSD 5.3 ISC BIND < 9.2.6-P1 ISC BIND 9.3.x < 9.3.2-P1 不受影响系统: ISC BIND 9.3.2-P1 临时解决方法: * 仅允许可信任的客户端执行递归查询。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1172-1)以及相应补丁: DSA-1172-1:New bind9 packages fix denial of service 链接:http://www.debian.org/security/2005/dsa-1172 补丁下载: Source archives: http://security.debian.org/pool/updates/main/b/bind9/bind9_9.2.4-1sarge1.dsc Size/MD5 checksum: 742 1c1f68802373715b71c85df3a4e42959 http://security.debian.org/pool/updates/main/b/bind9/bind9_9.2.4-1sarge1.diff.gz Size/MD5 checksum: 91537...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息