CVE-2019-10203
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 4.3epss 1.6%
probabilidade de exploração
1.6%top 27% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O servidor PowerDNS pode ser derrotado quando recebe números de série específicos durante notificações para servidores secundários, causando sua parada. Um atacante consegue disparar isso enviando valores especiais de série DNS.
Detalhe técnico
Um número de série entre 2^31 e 2^32-1 em mensagens NOTIFY causa a saída anormal do daemon pdns, resultando em negação de serviço. O ataque requer capacidade de enviar pacotes NOTIFY para o servidor autoritativo; versões afetadas são 4.0.x antes de 4.0.9 e 4.1.x antes de 4.1.11.
Resumo gerado e traduzido por IA a partir da descrição oficial.
PowerDNS Authoritative daemon , pdns versions 4.0.x before 4.0.9, 4.1.x before 4.1.11, exiting when encountering a serial between 2^31 and 2^32-1 while trying to notify a slave leads to DoS.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
Red Hat · pdns