PT-2020-15012 · Fnet · Fnet
CVE-2020-17470
·
Publicado
2020-12-11
·
Atualizado
2023-10-12
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Foi detectada uma falha no código que inicializa a estrutura da interface do cliente DNS, na qual os IDs de transação não são definidos de forma suficientemente aleatória, sendo sempre atribuídos o valor 1 na função
fnet dns poll, no arquivo fnet dns.c. Isso facilita significativamente os ataques de envenenamento de cache DNS.Recomendações
Para versões até a 4.6.4, como solução temporária, considere implementar medidas adicionais para prevenir ataques de envenenamento de cache DNS, como restringir o acesso à interface do cliente DNS ou utilizar soluções externas de segurança DNS. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fnet