djbdns超长响应报文远程缓存中毒漏洞 CVE-2009-0858 CNNVD-200903-185

5.8 AV AC AU C I A
发布: 2009-03-09
修订: 2018-10-10

djbdns是一个由Qmail的作者所设计的轻量级DNS server。 djbdns的response.c文件负责处理名称压缩。该文件12行对name_ptr数组有each<16384的标注,但response_addname()没有强制这个限制。如果用户向报文中编码的名称中第一个后缀大于或等于16384字节的话,response_addname()就会错误的编码到名称的偏移,生成畸形的响应报文。这种响应报文会给查询用户误导性信息,有助于攻击者执行中间人等网络欺骗攻击。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息