# PowerDNS DNSdist DoH拒绝服务漏洞
## 概述
在特定情况下,DNSdist 若配置为使用 nghttp2 库处理传入的 DNS over HTTPS (DoH) 查询时,存在一个拒绝服务(DoS)漏洞。
## 影响版本
未明确指出具体受影响版本,但问题与 nghttp2 库在处理 DoH 请求时的行为有关。
## 细节
当 DNSdist 采用 nghttp2 库处理 DoH 查询时,攻击者可通过构造特定的 DoH 请求,触发无限制的 I/O 读取循环。
## 影响
该漏洞可导致 CPU 资源被异常消耗,进而引发服务不可用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: PowerDNS Security Advisory 2025-05 for DNSdist: Denial of service via crafted DoH exchange — dnsdist documentation -- 🔗来源链接
标签:
神龙速读暂无评论