PT-2026-63588 · Powerdns+3 · Recursor+2
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Assinaturas de Registro de Recurso (RRSIGs) com um número insuficiente de rótulos podem permitir a evasão da validação de curinga (wildcard) do DNSSEC. O DNSSEC é um conjunto de extensões que adiciona uma camada de segurança ao Sistema de Nomes de Domínio (DNS), anexando assinaturas digitais aos registros DNS para verificar sua autenticidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Insufficient Verification of Data Authenticity
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Recursor
Pdns
Pdns-Recursor