漏洞名称:ISC BIND buffer.c拒绝服务漏洞
发表日期:2015-09-11 10:27:42
漏洞名称:ISC BIND buffer.c拒绝服务漏洞(CVE-2015-5722)
CVE ID:CVE-2015-5722
受影响系统:
ISC BIND 9.x
详细信息:
BIND是一个应用非常广泛的DNS协议的实现。
ISC BIND 9.x版本中,named的buffer.c存在安全漏洞,远程攻击者通过包含畸形DNSSEC密钥的域,然后查询域名称,利用此漏洞可造成拒绝服务。
漏洞来源:
Hanno Böck
解决方案:
厂商补丁:
ISC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.isc.org/downloads
https://kb.isc.org/article/AA-01287