CVE-2026-33610CVE-2026-33610 是 PowerDNS 权威服务器中的一个安全漏洞。当 PowerDNS 辅助服务器将 DNS 更新请求转发到恶意的上游主服务器时,该恶意服务器可能会触发特定的响应行为,导致辅助服务器耗尽文件描述符资源。这种资源耗尽最终会导致辅助服务器无法处理后续请求,从而引发拒绝服务。
该漏洞的核心在于 PowerDNS 辅助服务器处理 DNS 更新转发请求时的资源管理缺陷。攻击者通过搭建一个恶意的 DNS 主服务器,并诱导或配置受害者的 PowerDNS 辅助服务器向其发送 DNS 更新请求。恶意主服务器在接收到请求后,通过特定的网络交互模式(例如保持大量连接不释放或触发处理逻辑中的文件句柄泄漏),使得辅助服务器的文件描述符被迅速占用。由于操作系统的文件描述符数量有限,一旦耗尽,辅助服务器将无法打开新的网络连接或文件,导致正常的 DNS 查询和更新服务中断。CVSS 3.1 评分为 5.9,主要影响可用性 (A:H),无需用户交互即可通过网络进行利用。