Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Authoritative Server de PowerDNS (CVE-2019-10163)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2019
Última modificación:
03/02/2023

Descripción

Se ha detectado una vulnerabilidad en Authoritative Server de PowerDNS anterior a versiones 4.1.9, 4.0.8, que permite a un servidor maestro autorizado y remoto causar una alta carga de CPU o incluso impedir actualizaciones adicionales a cualquier zona esclava mediante el envío de una gran cantidad de mensajes de NOTIFICACIÓN. Note que solo los servidores configurados como esclavos están afectados por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:powerdns:authoritative:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.8 (excluyendo)
cpe:2.3:a:powerdns:authoritative:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.9 (excluyendo)
cpe:2.3:a:powerdns:authoritative:4.1.0:-:*:*:*:*:*:*
cpe:2.3:o:opensuse:backports:sle-15:-:*:*:*:*:*:*
cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*