ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。 ISC BIND 9.10.3-P4之前9.10.x版本的named中的resolver.c文件中存在安全漏洞。当程序启用DNS cookies时,远程攻击者可通过发送带有多个cookie选项的数据包,利用该漏洞造成拒绝服务(INSIST断言失败和守护进程退出)。
ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。 ISC BIND 9.10.3-P4之前9.10.x版本的named中的resolver.c文件中存在安全漏洞。当程序启用DNS cookies时,远程攻击者可通过发送带有多个cookie选项的数据包,利用该漏洞造成拒绝服务(INSIST断言失败和守护进程退出)。