Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en maraDNS (CVE-2011-5056)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
08/01/2012
Última modificación:
11/04/2025

Descripción

El servidor autoritativo en maraDNS hasta la versión v2.0.04 calcula los valores hash de los datos del DNS sin restringir la capacidad de obtener colisiones de hash de una forma predecible. Esto podría permitir a usuarios locales provocar una denegación de servicio (consumo de CPU) a través de registros debidamente modificados en los archivos de zona. Se trata de una vulnerabilidad diferente a CVE-2012-0024.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maradns:maradns:*:*:*:*:*:*:*:* 2.0.04 (incluyendo)