PT-2026-52381 · Powerdns+5 · Dnsdist+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um invasor pode fazer com que as conexões TCP de saída para um backend permaneçam travadas até que ocorra um tempo limite, em vez de serem liberadas imediatamente, ao enviar consultas IXFR (Incremental Zone Transfer). Esse comportamento pode causar a negação de serviço se o sistema atingir o limite de conexões simultâneas com o backend ou esgotar os descritores de arquivo disponíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnsdist
Pdns