任何远程客户端都可以通过在 TCP 查询后限制 TCP 接收窗口的大小,来导致 NSD 服务的子进程崩溃。通过持续使子进程崩溃,远程客户端可以拒绝该 NSD 实例的所有 TCP 服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| NLnet Labs | NSD | 3.2.11 ~ 4.15.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18664 | 8.2 HIGH | ACL范围错误解释 |
| CVE-2026-19401 | 8.2 HIGH | DNS Cookie 选项导致远程 UDP 拒绝服务漏洞 |
| CVE-2026-19538 | 8.2 HIGH | 代理协议TCP/TLS端口ACL项绕过漏洞 |
暂无评论