首页 / 操作系统 / Linux / PowerDNS Recursor畸形数据包序列拒绝服务漏洞
发布日期:2014-09-10
更新日期:2014-09-12受影响系统:
PowerDNS PowerDNS Recursor 3.6.0
描述:
CVE(CAN) ID: CVE-2014-3614 PowerDNS Recursive Server是高端名称解析服务器。PowerDNS Recursor 3.6.0版本在处理数据包时存在错误,攻击者通过发送一系列构造的畸形数据包到受影响服务器,利用此漏洞可造成崩溃。<*来源:PowerDNS
*>建议:
厂商补丁:PowerDNS
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://doc.powerdns.com/html/powerdns-advisory-2014-01.html
http://doc.powerdns.com/html/changelog.html