PT-2020-13192 · Nlnet+7 · Unbound+7

Publicado

2020-05-19

·

Atualizado

2024-06-15

·

CVE-2020-12663

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Unbound anteriores à 1.10.1
Descrição
O problema decorre de um loop infinito causado por respostas DNS malformadas recebidas de servidores upstream.
Recomendações
Para versões anteriores à 1.10.1, atualize para a versão 1.10.1 ou posterior para resolver o problema.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1991
ALT-PU-2020-2007
AZL-6930
CESA-2020_2414
CESA-2020_2416
CVE-2020-12663
DLA-2556-1
DSA-4694-1
MGASA-2020-0224
OPENSUSE-SU-2020:0912-1
OPENSUSE-SU-2020:0913-1
OPENSUSE-SU-2020_0912-1
OPENSUSE-SU-2020_0913-1
OPENSUSE-SU-2024:11005-1
RHSA-2020:2414
RHSA-2020:2416
RHSA-2020:2418
RHSA-2020:2419
RHSA-2020:2640
RHSA-2020:4181
RHSA-2020_2414
RHSA-2020_2416
RHSA-2020_2640
SUSE-SU-2020:1772-1
SUSE-SU-2020:1819-1
USN-4374-1

Produtos afetados

Alt Linux
Centos
Freebsd
Linuxmint
Red Hat
Suse
Ubuntu
Unbound