Vulnerabilidad en miekg-dns (CVE-2017-15133)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
29/01/2018
Última modificación:
09/10/2019
Descripción
Se ha descubierto un error de denegación de servicio (DoS) en miekg-dns en versiones anteriores a la 1.0.4. Un atacante remoto podría emplear paquetes TCP cuidadosamente programados para bloquear el servidor DNS y que no acepte nuevas conexiones.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:miekg-dns_prject:miekg-dns:*:*:*:*:*:*:*:* | 1.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



