PT-2020-15012 · Fnet · Fnet

CVE-2020-17470

·

Publicado

2020-12-11

·

Atualizado

2023-10-12

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Foi detectada uma falha no código que inicializa a estrutura da interface do cliente DNS, na qual os IDs de transação não são definidos de forma suficientemente aleatória, sendo sempre atribuídos o valor 1 na função fnet dns poll, no arquivo fnet dns.c. Isso facilita significativamente os ataques de envenenamento de cache DNS.
Recomendações
Para versões até a 4.6.4, como solução temporária, considere implementar medidas adicionais para prevenir ataques de envenenamento de cache DNS, como restringir o acesso à interface do cliente DNS ou utilizar soluções externas de segurança DNS. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17470

Produtos afetados

Fnet