Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PowerDNS Recursor (CVE-2019-3806)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2019
Última modificación:
19/10/2020

Descripción

Se ha encontrado un problema en PowerDNS Recursor, desde la versión 4.1.3 hasta la 4.1.9, en el que los enlaces de Lua no se aplican correctamente a las consultas recibidas por TCP en alguna combinación específica de opciones, pudiendo omitir las políticas de seguridad aplicadas con Lua.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:powerdns:recursor:*:*:*:*:*:*:*:* 4.1.4 (incluyendo) 4.1.9 (excluyendo)