CVE-2018-16855
33Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 59%
probabilidade de exploração
59%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
PowerDNS Recursor possui uma falha em versões anteriores à 4.1.8 que permite a um invasor remoto enviar uma consulta DNS especialmente construída para fazer o servidor ler memória indevidamente, causando uma queda.
Detalhe técnico
Uma vulnerabilidade de leitura fora dos limites no cálculo de hash do cache de pacotes do PowerDNS Recursor permite que atacantes remotos disparem violações de acesso à memória através de consultas DNS malformadas. A falha requer nenhuma autenticação prévia e pode resultar em negação de serviço.
Resumo gerado e traduzido por IA a partir da descrição oficial.
An issue has been found in PowerDNS Recursor before version 4.1.8 where a remote attacker sending a DNS query can trigger an out-of-bounds memory read while computing the hash of the query for a packet cache lookup, possibly leading to a crash.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
[UNKNOWN] · pdns-recursor