安全研究

安全漏洞
PowerDNS畸形EDNS0报文远程拒绝服务漏洞

发布日期:2006-04-26
更新日期:2006-04-26

受影响系统:
PowerDNS PowerDNS 3.0
不受影响系统:
PowerDNS PowerDNS 3.0.1
描述:
BUGTRAQ  ID: 17711

PowerDNS是一款高效的名称服务器。

PowerDNS的递归程序在解析某些DNS报文时存在拒绝服务漏洞,攻击者可以发送畸形的EDNS0报文导致递归程序崩溃。

<*来源:David Gavarret
  
  链接:http://secunia.com/advisories/19831/print/
        http://doc.powerdns.com/changelog.html#CHANGELOG-RECURSOR-3-0-1
*>

建议:
厂商补丁:

PowerDNS
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.powerdns.com/en/downloads.aspx

浏览次数:3111
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障