ISC Bind 4 nslookupComplain() 缓冲区溢出漏洞

ISC Bind 4 nslookupComplain() 缓冲区溢出漏洞

漏洞ID 1205975 漏洞类型 边界条件错误
发布时间 2001-02-12 更新时间 2005-07-26
图片[1]-ISC Bind 4 nslookupComplain() 缓冲区溢出漏洞-安全小百科CVE编号 CVE-2001-0011
图片[2]-ISC Bind 4 nslookupComplain() 缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200102-044
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200102-044
|漏洞详情
CVE(CAN)ID:CVE-2001-0011BIND是一个实现域名服务协议的服务器软件。它在Internet上被广为使用。BIND4系列版本在收到一个域名查询请求时,首先在自己的域文件和缓存中查找是否有相应记录,如果没有,BIND试图获取负责解析这些域名的域名服务器地址。一旦获得了正确的NS记录,BIND就调用nslookup()函数来获得这些域名服务器的地址。如果nslookup()发现这些地址是无效的,例如,0.0.0.0,255.255.255.255等,它就调用nslookupComplain()来讲错误发给syslog.函数slookupComplain()中存在一个可能的堆栈溢出,当产生错误信息时,nslookupComplain()使用sprintf()来将域名拷贝到一个999字节大小的本地缓冲区中,如果域名长度超过了此缓冲区长度,nslookupComplain()保存的激活记录就可能被覆盖。攻击者理论上可以利用此漏洞远程执行任意代码。攻击者必须控制一台权威域名服务器才能发动攻击。
|参考资料

来源:CERT/CCAdvisory:CA-2001-02
名称:CA-2001-02
链接:http://www.cert.org/advisories/CA-2001-02.html
来源:BID
名称:2307
链接:http://www.securityfocus.com/bid/2307
来源:REDHAT
名称:RHSA-2001:007
链接:http://www.redhat.com/support/errata/RHSA-2001-007.html
来源:NAI
名称:20010129VulnerabilitiesinBIND4and8
链接:http://www.nai.com/research/covert/advisories/047.asp

相关推荐: Vtun漏洞

Vtun漏洞 漏洞ID 1203246 漏洞类型 未知 发布时间 2002-12-31 更新时间 2002-12-31 CVE编号 CVE-2002-1746 CNNVD-ID CNNVD-200212-681 漏洞平台 N/A CVSS评分 5.0 |漏洞来…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享