对于通过 TSIG 限制区域传输的辅助区域, 服务可能在收到带有 TSIG 签名的最终消息之前,就开始提供区域传输中携带的数据。这可能使未持有有效 TSIG 签名的攻击者能够向辅助服务器发送未经授权的区域内容。即使始终未收到 TSIG 签名, 也不会回滚到传输前的状态。要利用此漏洞,区域传输必须是一个多消息的 TCP IXFR 传输,如 RFC 8945 中所述。 此问题影响 BIND 9 的版本范围如下: 9.11.0 至 9.18.50 9.20.0 至 9.20.27 9.21.0 至 9.21.25 9.1
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81736 | 7.5 HIGH | Oracle WebLogic 远程服务中断漏洞 |
| CVE-2026-19667 | 7.5 HIGH | bind 9.16.27 远程断言失败漏洞 |
| CVE-2026-77692 | 7.5 HIGH | named未认证远程DoH请求崩溃漏洞 |
| CVE-2026-81563 | 7.5 HIGH | BIND SVCB别名模式qpcache引用泄漏漏洞 |
| CVE-2026-19666 | 7.5 HIGH | dns64 过滤器 query_addnoqnameproof 函数释放后使用漏洞 |
| CVE-2026-80274 | 7.5 HIGH | 解析器验证时因NOQNAME证明不匹配而中止 |
| CVE-2026-76163 | 7.5 HIGH | BIND TKEY查询导致进程终止漏洞 |
| CVE-2026-19662 | 5.9 MEDIUM | qpcache 递归解析器 NOQNAME 释放后使用漏洞 |
| CVE-2026-19941 | 5.9 MEDIUM | BIND checkwildcard 越界NSEC处理漏洞 |
| CVE-2026-77119 | 5.9 MEDIUM | DNS NSEC3 不安全转介证明使用无关缓存记录集 |
| CVE-2026-78301 | 5.8 MEDIUM | Out-of-zone数据库节点成为权威区切漏洞 |
| CVE-2026-75029 | 5.3 MEDIUM | DNS解析器RDATA放大漏洞 |
| CVE-2026-19668 | 5.3 MEDIUM | DNSSEC 加密资源匹配导致资源耗尽漏洞 |
暂无评论