漏洞标题
N/A
漏洞描述信息
BIND 4.9 和 BIND 8 发布期间的反向查询缓冲区溢出。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Inverse query buffer overflow in BIND 4.9 and BIND 8 Releases.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多家厂商BIND iquery远程缓冲区溢出漏洞
漏洞描述信息
BIND是一套开源的用于实现DNS协议的软件。 低于4.9.7和8.1.2的BIND版本中在处理反向查询时存在一个严重的缓冲区溢出漏洞,远程攻击者可能利用此漏洞在主机上以root用户的权限执行任意指令。 当req_iquery()函数在处理一个反向域名解析请求时,如果用户提供超长的数据,将导致发生堆栈溢出,远程攻击者可能通过溢出攻击获取主机的root用户权限。这个漏洞影响所有使用有问题BIND版本的系统,而且已经有很多攻击程序流传开来。 <*链接:http://www.cert.org/advisorie
CVSS信息
N/A
漏洞类别
其他