← voltar
CVE-2023-50387highCWE-770

CVE-2023-50387

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 100%
probabilidade de exploração
100%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no DNSSEC (sistema de segurança do DNS) permite que atacantes sobrecarreguem servidores enviando respostas DNS especialmente criadas que forçam consumo excessivo de CPU. Isso ocorre quando os servidores tentam verificar assinaturas em zonas com muitas chaves de segurança.

Detalhe técnico

CVE-2023-50387 explora a complexidade algorítmica na validação DNSSEC forçando servidores a avaliar todas as combinações de registros DNSKEY e RRSIG em zonas com muitas entradas. Atacantes remotos podem disparar negação de serviço através de respostas DNSSEC maliciosas sem autenticação; o ataque consome recursos significativos de CPU durante verificação criptográfica, afetando a disponibilidade do resolvedor DNS.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Certain DNSSEC aspects of the DNS protocol (in RFC 4033, 4034, 4035, 6840, and related RFCs) allow remote attackers to cause a denial of service (CPU consumption) via one or more DNSSEC responses, aka the "KeyTrap" issue. One of the concerns is that, when there is a zone with many DNSKEY and RRSIG records, the protocol specification implies that an algorithm must evaluate all combinations of DNSKEY and RRSIG records.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
n/a · n/a