ISC BIND prefetch功能拒绝服务漏洞
发表日期:2014-05-09 17:29:00
ISC BIND prefetch功能拒绝服务漏洞
BugTraq-ID:67311
CVE-ID:CVE-2014-3214
受影响系统:
ISC BIND 9.10.0
详细信息:
BIND是一个应用非常广泛的DNS协议的实现。
ISC BIND 9.10.0版本启用了递归名称服务器后,named中的prefetch实现存在安全漏洞,可使远程攻击者通过DNS请求触发不明属性的响应,导致拒绝服务。
来源:
Jeremy Reed
参考信息:
http://secunia.com/advisories/58336/
https://kb.isc.org/article/AA-01161
解决办法:
厂商补丁:
ISC
---
ISC已经为此发布了一个安全公告(AA-01161)以及相应补丁:
AA-01161:CVE-2014-3214: A Defect in Prefetch Can Cause Recursive Servers to Crash
链接:https://kb.isc.org/article/AA-01161
补丁下载:http://www.isc.org/downloads