ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。 ISC BIND中的query.c文件中的‘query_findclosestnsec3’函数中存在缓冲区溢出漏洞。远程攻击者可通过对使用NSEC3签名功能的授权域名服务器构造特制的DNS查询利用该漏洞造成拒绝服务(INSIST声明失败和守护进程退出)。以下版本存在漏洞:ISC BIND 9.6,9.7,9.8.6-P2之前的9.8版本,9.9.4-P2之前的9.9版本,9.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-6398 | Apache CloudStack 权限许可和访问控制漏洞 | |
| CVE-2013-7106 | Icinga Web Interface 缓冲区溢出漏洞 | |
| CVE-2013-7107 | Icinga 跨站请求伪造漏洞 | |
| CVE-2013-7108 | Icinga/Icinga ‘process_cgivars’函数输入验证漏洞 | |
| CVE-2013-7205 | Nagios‘process_cgivars()’函数差一错误拒绝服务漏洞 | |
| CVE-2014-0031 | Apache CloudStack 权限许可和访问控制漏洞 | |
| CVE-2014-0613 | Juniper Junos XNM命令处理器拒绝服务漏洞 | |
| CVE-2014-0615 | Juniper Junos 提权漏洞 | |
| CVE-2014-0616 | Juniper Junos 竞争条件漏洞 | |
| CVE-2014-0617 | Juniper Junos 安全漏洞 | |
| CVE-2013-6123 | Android for MSM摄像头驱动数组索引错误漏洞 |
No comments yet