Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Technitium 11.5.3 (CVE-2023-49203)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2024
Última modificación:
10/07/2025

Descripción

Technitium 11.5.3 permite a atacantes remotos provocar una denegación de servicio (amplificación del ancho de banda) porque la manipulación DNSBomb provoca la acumulación de consultas DNS de baja velocidad, de modo que hay una respuesta de gran tamaño en una ráfaga de tráfico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:technitium:dnsserver:11.5.3:*:*:*:*:*:*:*