CNCVE编号:CNCVE-20000887 CVE编号:CVE-2000-0887 安全级别:中 漏洞中文描述: BIND 8.2到8.2.2-P6中的named中存在一个漏洞,该漏洞导致远程攻击者可以通过提出一个compressed zone transfer(ZXFR)请求并在没有缓冲的认证记录上进行命名服务查询,从而引发拒绝服务。这就是“zxfr bug”。 漏洞英文描述: named in BIND 8.2 through 8.2.2-P6 allows remote attackers to cause a denial of service by making a compressed zone transfer (ZXFR) request and performing a name service query on an authoritative record that is not cached, aka the "zxfr bug." 漏洞参考: BUGTRAQ:20001107 BIND 8.2.2-P5 Possible DOS | URL:http://www.securityfocus.com/archive/1/143843 | CERT:CA-2000-20 | URL:http://www.cert.org/advisories/CA-2000-20.html | REDHAT:RHSA-2000:107-01 | MANDRAKE:MDKSA-2000:067 | CONECTIVA: 系统类型:其他 漏洞类型:异常处理错误