PT-2022-21780 · Unknown · Go-Resolver

Rixtoxo

·

Publicado

2022-09-29

·

Atualizado

2023-01-06

·

CVE-2022-3346

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
go-resolver (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação incorreta do DNSSEC. Um invasor pode fazer com que o pacote relate uma validação bem-sucedida para registros inválidos controlados por ele. O nome do proprietário dos RRs RRSIG não é validado, permitindo que um invasor apresente o RRSIG de um domínio controlado por ele em uma resposta para qualquer outro domínio.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3346
GHSA-87MM-QXM5-CP3F
GO-2022-0979

Produtos afetados

Go-Resolver