Internet Systems Consortium BIND server 安全漏洞

CNNVD-ID编号 CNNVD-202008-1022
CVE编号 CVE-2020-8620
发布时间 2020-08-20
更新时间 2020-10-21
漏洞类型 其他
漏洞来源 Inc.,Discovered by Emanuel Almeida of Cisco Systems
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Internet Systems Consortium BIND server 9.15.6版本至9.16.5版本,9.17.0版本至 9.17.3版本中存在安全漏洞,该漏洞源于在通过libuv流量处理TCP流量时,如果对该服务器的TCP端口(用于处理较大的DNS请求(AXFR))发送大量数据包,程序会将长度值传入到服务器,造成断言失败。攻击者可通过向该端口发送大量未认证的数据包利用该漏洞造成拒绝服务。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

  • 暂无

信息来源