一、 漏洞 CVE-2017-14339 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2.2.6之前的 YADIFA DNS 包解析器中没有检查是否存在无限指针循环,因此可能迫使它进入无限循环。这可能导致高 CPU 使用率并使服务器不可用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The DNS packet parser in YADIFA before 2.2.6 does not check for the presence of infinite pointer loops, and thus it is possible to force it to enter an infinite loop. This can cause high CPU usage and makes the server unresponsive.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
YADIFA DNS数据包解析器安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
YADIFA是一款具有DNSSEC功能的轻量级授权名称服务器。DNS packet parser是其中的一个域名系统(DNS)解析器。 YADIFA 2.2.6之前的版本中的DNS数据包解析器存在安全漏洞,该漏洞源于程序没有检测是否存在无限指针循环。攻击者可利用该漏洞造成拒绝服务(大量占用CPU和应用程序无法响应)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-14339 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-14339 的情报信息