Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una consulta NOTIFY en Unbound. (CVE-2019-16866)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2019
Última modificación:
07/11/2023

Descripción

Unbound versiones anteriores a 1.9.4, accede a la memoria no inicializada, lo que permite a atacantes remotos desencadenar un bloqueo por medio de una consulta NOTIFY diseñada. La dirección IP del origen de la consulta debe coincidir con una regla de control de acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nlnetlabs:unbound:*:*:*:*:*:*:*:* 1.9.4 (excluyendo)
cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*