Nessus 的 DNS 系列

ID名称严重性
73475MaraDNS 1.2.x < 1.2.12.05 / 1.3.x < 1.3.03 IPv6 内存泄漏远程 DoS
medium
73474MaraDNS 0.5.x < 0.5.31 / 0.9.x < 0.9.01 压缩代码远程 DoS
medium
73473MaraDNS Server Version 检测
info
72837MS12-017:DNS 服务器上的漏洞可能导致拒绝服务 (2647170)(无凭据检查)
medium
72836MS11-058:DNS 服务器上的漏洞可允许远程代码执行 (2562485)(无凭据检查)
critical
72835MS09-008:DNS Server 中的漏洞可允许欺骗 (961063)(无凭据检查)
medium
72834MS08-037:DNS 中的漏洞可允许欺骗 (951746)(无凭据检查)
high
72833MS07-062:DNS 中的漏洞可允许欺骗 (941672)(无凭据检查)
medium
72832MS07-029:Windows DNS RPC 接口中的漏洞可允许远程代码执行 (935966)(无凭据检查)
critical
72780Microsoft DNS 服务器版本检测
info
72779DNS 服务器版本检测
info
71940ISC BIND 9 NSEC3 签名区域处理 DoS
low
70889ISC BIND 9 localnets ACL 安全绕过
medium
69106ISC BIND 9 RDATA 部分处理 DoS
high
69429PowerDNS Recursor 3.3.x / 3.4.x / 3.5 RC1 缓存更新策略删除的域名解析漏洞
medium
66838ISC BIND 9 递归解析器畸形区域 DoS
high
65736ISC BIND 9 libdns 正则表达式处理 DoS
high
63166ISC BIND 9 DNS64 处理 DoS
high
62562ISC BIND 9 DNS RDATA 处理 DoS
high
62355ISC BIND 缓存更新策略已删除域名解析漏洞
medium
62119ISC BIND 断言错误资源记录 RDATA 查询解析 DoS
high
60153NSD query_add_optional() 函数空指针取消引用畸形 DNS 数据包解析远程 DoS
medium
60120ISC BIND 9 多种拒绝服务漏洞
high
59959DNSSEC NSEC 记录
medium
59446ISC BIND 9 零长度 RDATA 部分拒绝服务/信息泄露
high
17840ISC BIND 构建的 ANY 请求响应多种 RRset DoS
medium
57574Unbound < 1.4.14 / 1.4.13p2 多种 DoS
medium
57573PowerDNS Authoritative Server < 2.9.22.5 / 3.0.1 响应数据包解析 DoS
medium
56862ISC BIND 9 Query.c 记录解析器拒绝服务
medium
55534ISC BIND 9 不明数据包处理远程 DoS
high
55533ISC BIND 响应策略区域 (RPZ) DNAME / CNAME 解析远程 DoS
high
55049Unbound < 1.4.10 daemon/worker.c DNS 请求错误处理 DoS
medium
55048Unbound < 1.4.4 Unbound 签名区域查询响应 DNSSEC 中断 DoS
medium
54923ISC BIND 9 大型 RRSIG RRsets 逆向缓存远程 DoS
high
53842ISC BIND 响应策略区域 RRSIG 查询断言失败 DoS
medium
52158ISC BIND 9.7.1-9.7.2-P3 IXFR / DDNS 更新结合高查询率 DoS
high
50976ISC BIND 9 9.4-ESV < 9.4-ESV-R4、9.6.2 < 9.6.2-P3、9.6-ESV < 9.6-ESV-R3、9.7.x < 9.7.2-P3 多个漏洞
medium
49777ISC BIND 9 9.7.2 < 9.7.2-P2 多种漏洞
medium
47760ISC BIND 9“RRSIG”记录类型远程 DoS
medium
44116ISC BIND 9 DNSSEC NSEC/NSEC3 虚假的 NXDOMAIN 响应
medium
42983ISC BIND 9 DNSSEC 缓存中毒
low
40875dnsmasq < 2.50 多个远程 TFTP 漏洞
critical
40450ISC BIND 9 动态更新处理远程 DoS(入侵检查)
medium
40422ISC BIND 动态更新信息处理远程 DoS
medium
38850secunia
medium
38849NSD 版本指令远程版本泄露
info
38735ISC BIND 9 EVP_VerifyFinal() / DSA_do_verify() SSL/TLS 签名验证弱点
medium
35450欺骗 DNS 服务器的请求放大 DDoS
high
35375PowerDNS 授权服务器 < 2.9.21.2 CH HINFO 查询处理 DoS
medium
35373DNS 服务器可识别 DNSSEC 的解析器
info