PowerDNS Recursor/Authoritative Server拒绝服务漏洞
发表日期:2015-04-27 14:02:41
      PowerDNS Recursor/Authoritative Server拒绝服务漏洞
     
 
     
      CVE-ID:CVE-2015-1868
     
 
     
      发布日期:2015-04-22
     
 
     
      更新日期:2015-04-24
     
 
     
      受影响系统:
     
 
     
      PowerDNS Recursor < 3.7.2
     
 
     
      PowerDNS Recursor < 3.6.3
     
 
     
      PowerDNS Authoritative Server < 3.4.4
     
 
     
      详细信息:
     
 
     
      PowerDNS Recursive Server是高端名称解析服务器。Authoritative Server可提供DNS相关产品和服务。
     
 
     
      PowerDNS Recursor及Authoritative Server在处理压缩标签时出错,可导致递归循环、耗尽CPU资源、拒绝服务。
     
 
     
      来源:
     
 
     
      Aki Tuomi
     
 
     
      解决办法:
     
 
     
      厂商补丁:
     
 
     
      PowerDNS
     
 
     
      --------
     
 
     
      目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
     
 
     
      http://www.powerdns.com/products/powerdns/index.php
     
 
     
      http://doc.powerdns.com/md/security/powerdns-advisory-2015-01/
     
 
      
    

   



