# DNSKEY处理不当导致资源耗尽漏洞
## 概述
当查询包含特定格式错误的 DNSKEY 记录的恶意构造区域内的记录时,可能导致 CPU 资源耗尽。
## 影响版本
- BIND 9 版本 9.18.0 至 9.18.39
- BIND 9 版本 9.20.0 至 9.20.13
- BIND 9 版本 9.21.0 至 9.21.12
- BIND 9 补丁版本 9.18.11-S1 至 9.18.39-S1
- BIND 9 补丁版本 9.20.9-S1 至 9.20.13-S1
## 细节
攻击者可以构造一个包含畸形 DNSKEY 记录的 DNS 区域,当 BIND 名称服务器对该区域执行记录查询时,会因解析 DNSKEY 记录出现异常行为,导致 CPU 使用率达到 100%,进而引发服务中断或性能严重下降。
## 影响
该漏洞可导致 BIND 名称服务器 CPU 资源被耗尽,使服务响应变慢或完全不可用,形成拒绝服务(DoS)攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-8677: Resource exhaustion via malformed DNSKEY handling -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论