Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una consulta entrante en Unbound en Red Hat Enterprise Linux (CVE-2020-10772)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/11/2020
Última modificación:
07/11/2023

Descripción

Una corrección incompleta fue entregada para CVE-2020-12662 para Unbound en Red Hat Enterprise Linux versión 7, como parte de la errata de RHSA-2020: 2414. Las versiones vulnerables de Unbound aún podrían amplificar una consulta entrante en una gran cantidad de consultas dirigidas a un objetivo, inclusive con un índice de amplificación más bajo en comparación con las versiones de Unbound que se enviaron antes de la errata mencionada. Este problema se trata de la corrección incompleta para el CVE-2020-12662 y no afecta a las versiones anteriores de Unbound

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nlnetlabs:unbound:1.6.6-5:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información