1. 概述:
中標麒麟高級服務(wù)器操作系統(tǒng)軟件V7有unbound可用的更新。
2. 相關(guān)版本/架構(gòu):
中標麒麟高級服務(wù)器操作系統(tǒng)軟件V7-X86_64。
3. 描述:
CVE-2020-12662的不完整修復(fù)在NeoKylin Linux Advanced Server release V7中未綁定。易受攻擊的Unbound版本仍然可以將傳入的查詢放大為大量指向目標的查詢,即使與上述勘誤表之前發(fā)布的Unbound版本相比,放大率更低。此問題是關(guān)于CVE-2020-12662的不完整修復(fù),它不影響未綁定的上游版本。