ISC BIND SIG资源记录无效过期时间拒绝服务攻击漏洞 CVE-2002-1221 CNNVD-200211-066

5.0 AV AC AU C I A
发布: 2002-11-29
修订: 2018-05-03

BIND是一个应用非常广泛的DNS协议的实现,由ISC(Internet Software Consortium)负责维护,具体的开发由Nominum(www.nominum.com)公司来完成。 允许递归查询的BIND 8服务器可能会由于使用一个无效空指针而造成服务中断。一个控制了一个权威域名服务器的攻击者可以导致受影响的BIND 8服务器试图缓存带有无效过期时间的SIG资源记录的信息。这些记录会被从BIND内部数据库中删除,但BIND仍然会错误地引用这些记录,从而造成拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息