Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2016-2120

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
01/11/2018
Última modificación:
09/10/2019

Descripción

Se ha encontrado un problema en PowerDNS Authoritative Server en versiones hasta (e incluyendo) las 3.4.10 y 4.0.1 que permite que un usuario provoque el cierre inesperado del servidor insertando un registro especialmente manipulado en una zona bajo su control para después enviar una consulta DNS hacia ese registro. El problema se debe a un desbordamiento de enteros al comprobar si el contenido del registro coincide con el tamaño esperado, lo que permite que un atacante lea tras los límites del búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:powerdns:authoritative:*:*:*:*:*:*:*:* 3.4.10 (incluyendo)
cpe:2.3:a:powerdns:authoritative:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.1 (incluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*