Bind named 处理逻辑错误漏洞 CVE-2021-25218 CNNVD-202108-1646

5.0 AV AC AU C I A
发布: 2021-08-18
修订: 2024-11-21

ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。 Bind named 存在处理逻辑错误漏洞,该漏洞源于 named 尝试使用大于当前有效接口最大传输单元 (MTU) 的响应通过 UDP 进行响应,并且如果响应速率限制 (RRL) 处于活动状态,则会触发断言失败(导致 named 服务器进程终止)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息