PowerDNS缓冲区错误漏洞 CVE-2021-36754 CNNVD-202107-2047

5.0 AV AC AU C I A
发布: 2021-07-30
修订: 2024-11-21

PowerDNS是个人开发者的一款开源DNS服务器。 PowerDNS在Win32下使用 Access的mdb文件记录DNS信息,而在Linux/Unix下则使用MySQL来记录DNS信息。无论是mdb亦或MySQL,备份是非常方便的事情。 PowerDNS Authoritative存在缓冲区错误漏洞,该漏洞的存在是由于处理DNS查询时的边界条件。远程攻击者可利用该漏洞可以使用QTYPE 65535发送一个特别设计的查询,触发边界读取错误并执行拒绝服务(DoS)攻击。该漏洞允许远程攻击者可利用该漏洞执行拒绝服务(DoS)攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息