Vulnerabilidad en maraDNS (CVE-2011-5056)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
08/01/2012
Última modificación:
11/04/2025
Descripción
El servidor autoritativo en maraDNS hasta la versión v2.0.04 calcula los valores hash de los datos del DNS sin restringir la capacidad de obtener colisiones de hash de una forma predecible. Esto podría permitir a usuarios locales provocar una denegación de servicio (consumo de CPU) a través de registros debidamente modificados en los archivos de zona. Se trata de una vulnerabilidad diferente a CVE-2012-0024.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:maradns:maradns:*:*:*:*:*:*:*:* | 2.0.04 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página