Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de consultas específicas al resolver (CVE-2022-3080)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2022
Última modificación:
03/07/2024

Descripción

Mediante el envío de consultas específicas al resolver, un atacante puede causar la caída de named

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:isc:bind:*:*:*:*:-:*:*:* 9.16.14 (incluyendo) 9.16.33 (excluyendo)
cpe:2.3:a:isc:bind:*:*:*:*:-:*:*:* 9.18.0 (incluyendo) 9.18.7 (excluyendo)
cpe:2.3:a:isc:bind:*:*:*:*:-:*:*:* 9.19.0 (incluyendo) 9.19.5 (excluyendo)
cpe:2.3:a:isc:bind:9.16.14:s1:*:*:supported_preview:*:*:*
cpe:2.3:a:isc:bind:9.16.21:s1:*:*:supported_preview:*:*:*
cpe:2.3:a:isc:bind:9.16.32:s1:*:*:supported_preview:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*