CVE-2026-33601CVE-2026-33601是PowerDNS Recursor中的一个安全漏洞。当管理员使用zoneToCache功能并配置了恶意的权威服务器时,攻击者可以利用该漏洞。通过发送特制的区域数据,由于程序缺少一致性检查,会导致空指针解引用,进而使PowerDNS Recursor服务崩溃,造成拒绝服务。
该漏洞的技术原理在于PowerDNS Recursor处理zoneToCache功能时的逻辑缺陷。zoneToCache通常用于预热缓存,从权威服务器加载区域数据。漏洞触发点在于解析恶意权威服务器返回的区域数据时,代码未能对数据结构的完整性进行充分校验。攻击者构造特定的DNS响应包,诱导递归器在处理过程中引用未初始化或已释放的空指针。根据CVSS向量分析,该漏洞需要高权限(PR:H)且攻击复杂度较高(AC:H),通常意味着攻击者需要控制权威服务器或能够欺骗递归器连接到恶意服务器。一旦触发空指针解引用,进程将异常终止,影响DNS解析服务的可用性(A:H),但不影响机密性和完整性。