积极预防 及时发现
快速响应 力保恢复
query.c文件记录存在的错误导致BIND 9解析器崩溃
发布时间:2011-11-18 信息来源:管理员

CNVD漏洞编号:CNVD-2011-08571
CVE编号:CVE-2011-4313
CVSS基本评分:7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C)
CVSS可利用性评分:10.0
攻击位置:远程
攻击复杂度:低
认证依赖程度:无需认证
CVSS影响评分:6.9
对保密性的影响:无
对完整性的影响:无
对可用性的影响:全部
综合评级:高
影响产品:BIND
影响版本:当前BIND支持的所有版本,9.4-ESV,9.6-ESV,9.7.x,9.8.x
漏洞描述:
ISC BIND是一款DNS协议的实现。 ISC BIND存在安全漏洞,由于目前还未知的原因,使用BIND 9软件的递归服务器会缓存一个无效记录,随后收到客户端对这一记录的查询时会在缓存中查找到这一记录并应答。受漏洞影响的BIND9递归服务器应答时会在记录query.c错误信息:"INSIST(! dns_rdataset_isassociated(sigrdataset))"之后发生崩溃,造成服务中断。
漏洞影响:
BIND 9解析器缓存无效的记录,随后的查询会造成判定失败的解析器崩溃。
临时解决方法:
目前漏洞没有详细解决方案,用户可升级至BIND 9.8.1-P1, 9.7.4-P1, 9.6-ESV-R5-P1, 9.4-ESV-R5-P1版本,以减轻该漏洞威胁,下载链接:
参考链接: