任何远程客户端都可以通过发送一条精心构造的消息,导致运行调试版或非发布版类型的 NSD 服务子进程崩溃。该消息包含一个经过特殊调优的 DNS Cookie 选项数量(当 UDP 负载大小为 512 字节时,该数量为 17)。通过持续崩溃这些服务子进程,远程客户端可以严重阻碍 DNS 服务的正常运行;如果攻击者位于网络拓扑中足够靠近目标的位置,甚至可能导致所有 DNS 服务完全不可用。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| NLnet Labs | NSD | 4.3.7 ~ 4.15.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18664 | 8.2 HIGH | ACL范围错误解释 |
| CVE-2026-19538 | 8.2 HIGH | 代理协议TCP/TLS端口ACL项绕过漏洞 |
| CVE-2026-18916 | 6.9 MEDIUM | 远程TCP拒绝服务漏洞,影响软件及版本未提供 |
暂无评论