自由BSDVuXML:在FreeBSD和FreeBSD端口集合

dnsdist—通过DoH接收的传输请求可能会导致拒绝服务

受影响的程序包
dnsdist数据库 < 1.9.4

细节

VuXML ID f2d8342f-1134-11ef-8791-6805ca2fa271
发现 2024-05-13
条目 2024-05-13

PowerDNS安全咨询报告:

当使用nghttp2提供程序启用传入DNS over HTTPS支持时,并且查询通过TLS后端路由到仅tcp或DNS,则攻击者可以通过发送区域传输请求(AXFR)触发DNSdist中的断言失败或IXFR)通过HTTPS上的DNS,导致进程停止,从而导致拒绝服务。默认情况下未启用HTTPS上的DNS,后端正在使用默认情况下为普通DNS(Do53)。

工具书类

CVE名称 CVE-224-25581
统一资源定位地址 https://dnsdist.org/security-andvisories/powerdns-andvisory-for-dnsdist-2024-03.html