漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CoreDNS: proxyproto plugin panics on PPv2 datagram with non-UDP transport — single 28-byte packet remote DoS
Vulnerability Description
CoreDNS is a DNS server written in Go. Prior to 1.14.4, a single 28-byte UDP datagram can crash the CoreDNS process when the proxyproto plugin is enabled because plugin/pkg/proxyproto/proxyproto.go PacketConn.ReadFrom handles a PROXY v2 header with non-UDP transport such as family byte 0x11, reassigns addr from a nil readFrom result after parseProxyProtocol errors, and calls addr.String() in the warning log before ServeDNS recovery applies. This issue is fixed in version 1.14.4.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
空指针解引用
Vulnerability Title
CoreDNS 异常处理不当漏洞
Vulnerability Description
CoreDNS是CoreDNS团队开源的一个 DNS 服务器。 CoreDNS 1.14.4之前版本存在异常处理不当漏洞,该漏洞源于 proxyproto 插件对 PROXY v2 头部非 UDP 传输的处理不当,导致解析错误后从空结果重新分配地址,并在 ServeDNS 恢复前调用 addr.String() 在警告日志中,从而可能使单个 28 字节 UDP 数据包崩溃 CoreDNS 进程,造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A