Trail Of Bits 安全審查

由 Trail of Bits 進行的 CoreDNS 安全審查

Trail of Bits ( https://trailofbits.com ) 對 CoreDNS 進行了安全審查和威脅建模。

以下引述自安全審查摘要

「本次稽核發現了一個高嚴重性問題 (TOB-CDNS-8),該問題涉及可能導致快取中毒攻擊的錯誤。其他大多數問題屬於資訊性或低嚴重性;其中包括一些因資料驗證不足所導致的問題,特別是關於各種函式處理資料的假設,這些是我們透過執行模糊測試工具發現的。大多數發現與阻斷服務漏洞有關。」

該報告可以在 Trail of Bits 在 GitHub 上的出版物中找到: https://github.com/trailofbits/publications/blob/master/reviews/CoreDNS.pdf

目前,已開啟以下 PR 以解決報告中提出的問題

CoreDNS 作者
發佈時間: 並標記 安全審查威脅建模Trail of Bits ,使用了 142 個字。