Nessus 的 DNS 系列

ID名称严重性
78890Knot DNS 1.5.2 Incremental Zone Transfer (IXFR) DoS
high
77780PowerDNS Recursor 3.6.0 数据包序列处理 DoS
medium
76799Knot DNS < 1.4.5 TSIG 签名欺骗
medium
76798Knot DNS 服务器版本检测
info
74496不受支持的 Microsoft DNS 服务器检测
critical
74495ISC BIND 9 EDNS 处理 DoS
medium
73945ISC BIND 9 递归服务器 prefetch DoS
medium
73484MaraDNS < 1.4.14 / 2.0.x < 2.0.09 Deadwood 越界 DoS
high
73483MaraDNS < 1.3.07.15 / 1.4.x < 1.4.12 / 2.0.x < 2.0.06 持久性 Ghost 域缓存
medium
73482MaraDNS 2.0.x < 2.0.05 哈希冲突区域文件记录本地 DoS
low
73481MaraDNS < 1.3.07.11 / 1.4.x < 1.4.06 / 2.0.x < 2.0.02 compress_add_dlabel_points 函数缓冲区溢出
high
73480MaraDNS < 1.3.07.14 / 1.4.x < 1.4.10 哈希冲突表单参数远程 DoS
medium
73479MaraDNS 1.3.03 to 1.3.07.10 / 1.4.x < 1.4.03 空指针取消引用本地 DoS (Linux)
medium
73478MaraDNS < 1.0.41 / 1.2.x < 1.2.12.08 / 1.3.x < 1.3.07.04 CNAME 记录资源轮换远程 DoS
medium
73477MaraDNS 1.2.12.06 / 1.3.05 通配符资源记录远程 DoS
medium
73476MaraDNS 1.2.x < 1.2.12.06 / 1.3.x < 1.3.05 无效 DNS 数据包字段远程 DoS
high
73475MaraDNS 1.2.x < 1.2.12.05 / 1.3.x < 1.3.03 IPv6 内存泄漏远程 DoS
medium
73474MaraDNS 0.5.x < 0.5.31 / 0.9.x < 0.9.01 压缩代码远程 DoS
medium
73473MaraDNS Server Version 检测
info
72837MS12-017:DNS 服务器上的漏洞可能导致拒绝服务 (2647170)(无凭据检查)
medium
72836MS11-058:DNS 服务器上的漏洞可允许远程代码执行 (2562485)(无凭据检查)
critical
72835MS09-008:DNS Server 中的漏洞可允许欺骗 (961063)(无凭据检查)
medium
72834MS08-037:DNS 中的漏洞可允许欺骗 (951746)(无凭据检查)
high
72833MS07-062:DNS 中的漏洞可允许欺骗 (941672)(无凭据检查)
medium
72832MS07-029:Windows DNS RPC 接口中的漏洞可允许远程代码执行 (935966)(无凭据检查)
critical
72780Microsoft DNS 服务器版本检测
info
72779DNS 服务器版本检测
info
71940ISC BIND 9 NSEC3 签名区域处理 DoS
low
70889ISC BIND 9 localnets ACL 安全绕过
medium
69106ISC BIND 9 RDATA 部分处理 DoS
high
69429PowerDNS Recursor 3.3.x / 3.4.x / 3.5 RC1 缓存更新策略删除的域名解析漏洞
medium
66838ISC BIND 9 递归解析器畸形区域 DoS
high
65736ISC BIND 9 libdns 正则表达式处理 DoS
high
63166ISC BIND 9 DNS64 处理 DoS
high
62562ISC BIND 9 DNS RDATA 处理 DoS
high
62355ISC BIND 缓存更新策略已删除域名解析漏洞
medium
62119ISC BIND 断言错误资源记录 RDATA 查询解析 DoS
high
60153NSD query_add_optional() 函数空指针取消引用畸形 DNS 数据包解析远程 DoS
medium
60120ISC BIND 9 多种拒绝服务漏洞
high
59959DNSSEC NSEC 记录
medium
59446ISC BIND 9 零长度 RDATA 部分拒绝服务/信息泄露
high
17840ISC BIND 构建的 ANY 请求响应多种 RRset DoS
medium
57574Unbound < 1.4.14 / 1.4.13p2 多种 DoS
medium
57573PowerDNS Authoritative Server < 2.9.22.5 / 3.0.1 响应数据包解析 DoS
medium
56862ISC BIND 9 Query.c 记录解析器拒绝服务
medium
55534ISC BIND 9 不明数据包处理远程 DoS
high
55533ISC BIND 响应策略区域 (RPZ) DNAME / CNAME 解析远程 DoS
high
55049Unbound < 1.4.10 daemon/worker.c DNS 请求错误处理 DoS
medium
55048Unbound < 1.4.4 Unbound 签名区域查询响应 DNSSEC 中断 DoS
medium
54923ISC BIND 9 大型 RRSIG RRsets 逆向缓存远程 DoS
high