ISC BIND内存储泄露漏洞
信息来源:Claudio Musmarra 发表日期:2013-09-18 17:27:00
BIND是一个应用非常广泛的DNS协议的实现。BIND 4、BIND 8允许远程攻击者访问诸如环境变量之类的敏感信息。
BUGTARQ-ID:2321
CVE-ID:2001-0012
受影响系统:
ISC BIND 8
ISC BIND 4
解决办法:安装厂商补丁
厂商补丁:
ISC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.isc.org/software/bind/advisories/
ISC BIND 4.9
ISC bind-9.1.0.tar.gz
ftp://ftp.isc.org/isc/bind9/9.1.0/bind-9.1.0.tar.gz
ISC BIND 4.9.3
ISC bind-9.1.0.tar.gz
ftp://ftp.isc.org/isc/bind9/9.1.0/bind-9.1.0.tar.gz
ISC BIND 4.9.4
ISC bind-9.1.0.tar.gz
ftp://ftp.isc.org/isc/bind9/9.1.0/bind-9.1.0.tar.gz