Sun Solaris 和 OpenSolaris NAT时DNS欺骗漏洞 CVE-2008-5133 CNNVD-200811-293

5.8 AV AC AU C I A
发布: 2008-11-18
修订: 2017-08-08

DNS协议是TCP/IP协议组的一部分,允许DNS客户端查询DNS数据库将主机名解析为IP地址。 Sun Solaris 10 and OpenSolaris系列产品中IP NAT过滤中,当一个DNS服务器运行了NAT时,不正确的改变了数据包的原地址当目的地址是DNS端口时,将允许远程攻击者跳过 CVE-2008-1447 的安全防护.并欺骗DNS响应返回的地址.

0%
暂无可用Exp或PoC
当前有182条受影响产品信息