安全漏洞:CN-VA07-006
发布日期:2007-02-06
漏洞类型:拒绝服务
漏洞评估:低危
受影响平台:
ISC BIND 9.3.0, 9.3.1, 9.3.2, 9.3.3
ISC BIND 9.4.0a1, 9.4.0a2, 9.4.0a3, 9.4.0a4, 9.4.0a5, 9.4.0a6, 9.4.0b1, 9.4.0b2, 9.4.0b3, 9.4.0b4, 9.4.0rc1
ISC BIND 9.5.0a1
漏洞描述:
ISC BIND是一个应用非常广泛的DNS协议的实现,该漏洞允许攻击者远程发送恶意请求,导致named服务读取已经释放的fetch上下文,这将导致named服务异常退出,从而达到拒绝服务攻击的目的。
解决方案:
临时解决方法是:禁止或限制递归。
完全修复则需升级至BIND 9.2.8,BIND 9.3.4 或者BIND 9.4.0rc2。此外,此漏洞也将在即将发布的BIND 9.5.0a2中进行解决。
参考信息:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0493
信息提供者:
ISC
其它信息:
CVE编号: CVE-2007-0493
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC
-----------------------------------------------------------------------------------
CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系:![]()