CVE-2026-33608PowerDNS Authoritative Server存在安全漏洞。攻击者可发送特制的NOTIFY请求,导致BIND后端添加无效的辅助域配置。这使得后端在下次重启时无法启动,造成服务拒绝,需人工干预修复。
该漏洞源于PowerDNS Authoritative Server在处理BIND后端的NOTIFY请求时存在逻辑缺陷。攻击者无需认证即可发送恶意NOTIFY请求,诱导后端添加新的辅助域记录。由于配置更新逻辑未对输入进行充分验证,导致生成的配置文件无效。虽然当前服务可能暂时继续运行,但一旦服务重启或尝试重新加载配置,后端将因解析错误而崩溃或无法启动,导致持久性的拒绝服务状态。