BIND 9 缓存污染漏洞(CVE-2025-40778)

北京赛克艾威科技有限公司 2025-10-22


  • 漏洞编号:CVE-2025-40778
  • 漏洞等级:高危
  • 漏洞标签:影响百万级、关键漏洞、POC公开
  • 发布时间:2025-10-22

漏洞描述

BIND(Berkeley Internet Name Domain)是一个广泛使用的域名系统(DNS)服务器软件,用于将域名和IP地址相互映射,实现域名解析功能。该漏洞产生于BIND 9在处理应答记录时过于宽松,允许攻击者注入伪造数据至缓存中。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/425717