unbound NSEC3记录签名 验证漏洞 CVE-2009-3602 CNNVD-200910-201

7.5 AV AC AU C I A
发布: 2009-10-13
修订: 2017-08-17

Unbound 1.3.4版本之前的版本没有验证NSEC3记录的签名,这会允许远程攻击者可以借助DNS欺骗或其他DNS相关的攻击以及特制的委派响应,造成安全委派程度降级。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息