目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2009-4022— ISC BIND 9 DNSSEC查询响应远程缓存中毒漏洞

EPSS 20.04% · P96
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-4022 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Unspecified vulnerability in ISC BIND 9.0.x through 9.3.x, 9.4 before 9.4.3-P4, 9.5 before 9.5.2-P1, 9.6 before 9.6.1-P2, and 9.7 beta before 9.7.0b3, with DNSSEC validation enabled and checking disabled (CD), allows remote attackers to conduct DNS cache poisoning attacks by receiving a recursive client query and sending a response that contains an Additional section with crafted data, which is not properly handled when the response is processed "at the same time as requesting DNSSEC records (DO)," aka Bug 20438.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ISC BIND 9 DNSSEC查询响应远程缓存中毒漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
具有DNSSEC验证启用和检查禁用的ISC BIND 9.0.x至9.3.x版本,9.4.3-P4之前的9.4版本,9.5.2-P1之前的9.5版本,9.6.1-P2之前的9.6版本,9.7.0b3之前的9.7 beta版本中存在未明漏洞。当解决回归性客户询问所发出的回复中“同时要求DNSSEC纪录(DO)"时,回复不能完全处理,远程攻击者可以借助该回复的附加部分导致DNS高速缓冲存储器中毒攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-4022 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-4022 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2009-11-25 · 共 9 条

CVE-2009-4076Roundcube Webmail 用户信息跨站请求伪造漏洞
CVE-2009-4077Roundcube Webmail 邮件发送跨站请求伪造漏洞
CVE-2009-4078Redmine 多重跨站脚本漏洞
CVE-2009-4079Redmine 跨站请求伪造漏洞
CVE-2009-4074Microsoft Internet Explorer 安全漏洞
CVE-2009-4075Sun Solaris 'sshd(1M)' 超时机制拒绝服务漏洞
CVE-2009-3033Symantec Altiris Products 'RunCmd()' ActiveX 控件缓冲区溢出漏洞
CVE-2009-4021Linux Kernel fuse_direct_io()函数无效指针引用本地拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-4022

暂无评论


发表评论