The dns_db_findrdataset function in... CVE-2009-0696 CNNVD-200907-405

4.3 AV AC AU C I A
发布: 2009-07-29
修订: 2018-10-10

BIND是一个应用非常广泛的DNS协议的实现,由ISC负责维护,具体的开发由Nominum公司完成 。 BIND服务器在处理畸形格式的动态更新请求时存在漏洞,如果远程攻击者向BIND服务器所发送的动态更新消息中包含有ANY类型记录且服务器上存在这个FQDN的一个或一个以上RRset的话,就可能在dns_db_findrdataset()中触发进程退出,从而造成拒绝服务 。

0%
当前有11条漏洞利用/PoC
当前有65条受影响产品信息