ISC BIND named 输入验证漏洞 CVE-2015-5722 CNNVD-201509-057

7.8 AV AC AU C I A
发布: 2015-09-05
修订: 2016-12-31

ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。 ISC BIND 9.9.7-P3之前9.x版本和9.10.2-P4之前9.10.x版本的named中的buffer.c文件中存在安全漏洞。远程攻击者可通过创建包含畸形DNSSEC密钥的区域利用该漏洞造成拒绝服务(断言失败和守护进程退出)。

0%
当前有10条漏洞利用/PoC
当前有3条受影响产品信息