Trail Of Bits 安全审查

Trail of Bits 对 CoreDNS 执行的安全审查

Trail of Bits (https://trailofbits.com) 对 CoreDNS 进行了一次安全审查和威胁建模。

安全审查摘要中的引用

“审计发现了一个高严重性问题 (TOB-CDNS-8),涉及可导致缓存中毒攻击的 bug。大多数其他问题都是信息或低严重性的;其中包括几个由不足的数据验证导致的问题,特别是由各种函数处理的数据的假设,我们通过运行模糊测试套件而发现了这一点。大部分发现都与拒绝服务漏洞相关。”

该报告可在 Trail of Bits 在 GitHub 上发布的文章中找到:https://github.com/trailofbits/publications/blob/master/reviews/CoreDNS.pdf

目前,已开放以下 PR 来解决报告中提出的问题

CoreDNS 作者
发布时间:,标签为 安全评估威胁模型Bit 轨迹,使用142个单词。