安全研究
安全漏洞
Hickory DNS不合理授权漏洞(CVE-2025-25188)
发布日期:2025-02-10
更新日期:2025-06-12
受影响系统:Hickory DNS Hickory DNS >= 0.8.0 < 0.24.3
Hickory DNS Hickory DNS < 0.25.0-alpha.5
描述:
CVE(CAN) ID:
CVE-2025-25188
Hickory DNS是Hickory DNS开源的一个基于 Rust 的 DNS 客户端、服务器和解析器。
Hickory DNS 0.8.0至0.24.3之前版本以及0.25.0-alpha.5之前版本存在不合理授权漏洞,攻击者可利用该漏洞在DNSSEC验证例程在仅信任其中一个DNSKEY后,将整个DNSKEY记录集视为可信的。
<**>
建议:
厂商补丁:
Hickory DNS
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/hickory-dns/hickory-dns/security/advisories/GHSA-37wc-h8xc-5hc4浏览次数:69
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |