Vulnerabilidad en CoreDNS (CVE-2023-28452)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2024
Última modificación:
19/03/2025
Descripción
Se descubrió un problema en CoreDNS a través de la versión 1.10.1. Existe una vulnerabilidad en el software de resolución de DNS que hace que un solucionador ignore las respuestas válidas, lo que provoca la denegación de servicio para una resolución normal. En un exploit, el atacante podría simplemente falsificar una respuesta dirigida al puerto de origen de un solucionador vulnerable sin la necesidad de adivinar el TXID correcto.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:coredns.io:coredns:*:*:*:*:*:*:*:* | 1.10.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página