漏洞信息详情

PowerDNS Recursor 安全特征问题漏洞

  • CNNVD编号:CNNVD-201901-963
  • 危害等级: 高危
  • CVE编号: CVE-2019-3806
  • 漏洞类型: 安全特征问题
  • 发布时间: 2019-01-30
  • 威胁类型: 远程
  • 更新时间: 2019-04-01
  • 厂        商: Powerdns
  • 漏洞来源:

漏洞简介

PowerDNS Recursor(又名pdns_recursor)是荷兰PowerDNS公司的一款域名解析服务器。

PowerDNS Recursor 4.1.4版本至4.1.8版本中存在安全特征问题漏洞,该漏洞源于程序没有对通过TCP协议所接收到的查询执行Lua hooks机制。远程攻击者可利用该漏洞绕过安全策略。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2019-01.html

参考网址

来源:bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3806

来源:docs.powerdns.com

链接:https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2019-01.html

受影响实体

漏洞信息快速查询

相关漏洞

更多