脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
validator/val_nsec3.c in Unbound before 1.4.13p2 does not properly perform proof processing for NSEC3-signed zones, which allows remote DNS servers to cause a denial of service (daemon crash) via a malformed response that lacks expected NSEC3 records, a different vulnerability than CVE-2011-4528.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Unbound 资源管理错误漏洞
脆弱性説明
Unbound是荷兰NLnet实验室负责维护的一套基于C语言的开源递归式DNS服务器软件。 Unbound 1.4.13p2之前版本中存在漏洞,该漏洞源于validator/val_nsec3.c对NSEC3-signed区域未正确执行校验处理。远程DNS服务器可借助缺少预期的NSEC3记录的特制响应导致拒绝服务(守护进程崩溃)。
CVSS情報
N/A
脆弱性タイプ
N/A