Nessus 的 DNS 系列

ID名称严重性
149320ISC BIND 9.8.5 < 9.11.31 / 9.9.3 < 9.11.31 / 9.9.3-S1 < 9.11.31-S1 / 9.12.0 < 9.16.15 / 9.16.8-S1 < 9.16.15-S1 / 9.17.0 < 9.17.12 断言失败 (CVE-2021-25214)
medium
149315ISC BIND 9.5.0 < 9.11.31 / 9.11.3-S1 < 9.11.31-S1 / 9.12.0 < 9.16.15 / 9.16.8-S1 < 9.16.15-S1 / 9.17.0 <-> 9.17.1 缓冲区溢出 (CVE-2021-25216)
critical
149212ISC BIND 格式错误的 IXFR DoS (CVE-2021-25214)
medium
149211ISC BIND DNAME 递归 DoS (CVE-2021-25215)
high
149210ISC BIND GSS-TSIG SPNEGO 缓冲区溢出 (CVE-2021-25216)
critical
146595ISC BIND 缓冲区溢出 (CVE-2020-8625)
high
145073dnsmasq < 2.83 多个漏洞 (DNSPOOQ)
high
139921ISC BIND 9.15.6 < 9.16.6 / 9.17.x < 9.17.4 DoS
high
139917ISC BIND 9.10.x < 9.11.22、9.12.x < 9.16.6、9.17.x < 9.17.4 DoS
high
139916ISC BIND 9.14.x < 9.16.6、9.17.x < 9.17.4 DoS
high
139915ISC BIND 9.x < 9.11.22、9.12.x < 9.16.6、9.17.x < 9.17.4 DoS
medium
139911ISC BIND Zone 更新漏洞 (cve-2020-8624)
medium
138554Microsoft DNS 服务器远程代码执行 (SIGRed)
critical
137838ISC BIND 9.16.x < 9.16.4 DoS
medium
137837ISC BIND 9.11.x < 9.11.20 / 9.11.14-S1 < 9.11.19-S9 / 9.14.x < 9.14.13 / 9.16.x < 9.16.4 DoS
medium
136808ISC BIND 拒绝服务
high
136411dnsmasq < 2.81 拒绝服务 (DoS) 漏洞
low
131735ISC BIND 9.11.0 / 9.11.x < 9.11.13 / 9.11.x < 9.11.13-S1 / 9.12.x < 9.12.5-P2 / 9.14.x < 9.14.8 / 9.15 / 9.15.x < 9.15.6 漏洞
high
130212ISC BIND 9.14.x < 9.14.7 / 9.15.x < 9.15.5 多个漏洞
high
126339ISC BIND 争用条件漏洞 (CVE-2019-6471)
medium
125738ISC BIND 9.10.5-S1 <= 9.11.6-S1 EDNS 客户端子网 RRSIG 拒绝服务
high
124652ISC BIND 9 拒绝服务漏洞 (CVE-2018-5743)
high
124588ISC BIND 9.12.x < 9.12.4-P1、9.13.x < 9.14.1 拒绝服务漏洞
high
124562ISC BIND 9.10.5-S1 < 9.11.5-S6 断言失败漏洞
high
122507ISC BIND 多个漏洞
medium
122506ISC BIND 断言失败漏洞
medium
122505ISC BIND 内存泄露 DoS 漏洞
high
122240ISC BIND 允许递归漏洞
high
122239ISC BIND 断言失败漏洞 (DoS)
high
122238ISC BIND 断言失败漏洞 (DoS)
medium
122237ISC BIND 断言失败漏洞
high
119264ISC BIND 9.x.x < 9.11.5 / 9.12.x < 9.12.3 策略绕过记录更新漏洞
medium
111790ISC BIND 9.x.x < 9.9.13-P1 / 9.10.x < 9.10.8-P1 / 9.11.x < 9.11.4-P1 / 9.12.x < 9.12.2-P1 deny-answer-aliases DoS 漏洞
high
109947ISC BIND 9.12.x < 9.12.1-P1 多个漏洞
high
106679ISC BIND 区域数据拒绝服务
medium
106487PowerDNS Recursor 4.1.0 DNSSEC 签名验证伪造漏洞 (CVE-2018-1000003)
low
106384Unbound < 1.6.8 通配符合成 NSEC 记录处理远程验证弱点
medium
106383Unbound < 1.6.4 parse_edns_options 堆缓冲区溢出
medium
106382Unbound < 1.6.3 use-caps-for-id Option qname 处理拒绝服务
medium
106381Unbound < 1.5.9 daemon/remote.c Diffie-Hellman 密钥交换值小型子组约束攻击漏洞
medium
106380Unbound < 1.4.3“sock_list”结构分配远程拒绝服务漏洞 (CVE-2010-0969)
medium
106379Unbound < 1.3.4 NSEC3 签名验证 DNS 伪造漏洞 (CVE-2009-3602)
high
106200ISC BIND 9 < 9.9.11-P1 / 9.9.11-S2 / 9.10.6-P1 / 9.10.6-S2 / 9.11.2-P1 / 9.12.0rc2 多个漏洞
high
106196Knot DNS 2.4.x < 2.4.4 / 2.5.x < 2.5.2 TSIG 验证绕过漏洞 (CVE-2017-11104)
medium
106195PowerDNS Recursor 4.0.x < 4.0.8 CNAME 解析器 DoS (CVE-2017-15120)
high
106194PowerDNS Recursor < 4.0.7 API 配置注入漏洞 (CVE-2017-15093)
medium
106193PowerDNS Recursor 4.0.x < 4.0.7 多个漏洞
medium
106192PowerDNS Authoritative < 4.0.5 只读配置绕过 (CVE-2017-15091)
high
106138dnsmasq < 2.76 空地址拒绝服务 (CVE-2015-8899)
high
106137dnsmasq 2.25 DHCP 请求拒绝服务 (CVE-2008-3214)
medium