PT-2024-5912 · Unknown+4 · Aardvark-Dns+4
CVE-2024-8418
·
Publicado
2024-09-04
·
Atualizado
2026-06-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Aardvark-dns, versões 1.12.0 a 1.12.1
Descrição
Foi identificada uma falha no Aardvark-dns, que o torna vulnerável a um ataque de negação de serviço devido ao processamento em série de consultas DNS via TCP. Um invasor pode explorar essa falha mantendo uma conexão TCP aberta indefinidamente, fazendo com que o servidor deixe de responder e resultando no tempo limite de outras consultas DNS. Esse problema impede que usuários legítimos acessem os serviços DNS, interrompendo assim as operações normais e causando tempo de inatividade do serviço.
Recomendações
Para as versões 1.12.0 e 1.12.1, considere desativar a funcionalidade de processamento de consultas DNS TCP até que um patch esteja disponível para impedir a exploração.
Como solução alternativa temporária, restrinja o acesso ao endpoint de consulta DNS TCP para minimizar o risco de exploração.
Evite usar a conexão TCP indefinidamente no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Aardvark-Dns
Almalinux
Red Hat
Rocky Linux