Internet Systems Consortium BIND server 9.15.6版本至9.16.5版本,9.17.0版本至 9.17.3版本中存在安全漏洞,该漏洞源于在通过libuv流量处理TCP流量时,如果对该服务器的TCP端口(用于处理较大的DNS请求(AXFR))发送大量数据包,程序会将长度值传入到服务器,造成断言失败。攻击者可通过向该端口发送大量未认证的数据包利用该漏洞造成拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-8621 | 7.5 HIGH | ISC BIND 输入验证错误漏洞 |
| CVE-2020-8623 | 7.5 HIGH | ISC BIND 安全漏洞 |
| CVE-2020-8622 | 6.5 MEDIUM | ISC BIND 安全漏洞 |
| CVE-2020-8624 | 4.3 MEDIUM | ISC BIND 安全漏洞 |
暂无评论