Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el resolutor recursivo en XACK DNS (CVE-2020-5591)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2020
Última modificación:
11/06/2020

Descripción

XACK DNS versiones 1.11.0 hasta 1.11.4, versiones 1.10.0 hasta 1.10.8, versiones 1.8.0 hasta 1.8.23, versiones 1.7.0 hasta 1.7.18 y versiones anteriores a 1.7.0, permiten a atacantes remotos causar una condición denegación de servicio resultando en una degradación del rendimiento del resolutor recursivo o comprometiendo el resolutor recursivo como un reflector en un ataque de reflexión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xack:xack_dns:*:*:*:*:*:*:*:* 1.7.18 (incluyendo)
cpe:2.3:a:xack:xack_dns:*:*:*:*:*:*:*:* 1.8.0 (incluyendo) 1.8.23 (incluyendo)
cpe:2.3:a:xack:xack_dns:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.8 (incluyendo)
cpe:2.3:a:xack:xack_dns:*:*:*:*:*:*:*:* 1.11.0 (incluyendo) 1.11.4 (incluyendo)


Referencias a soluciones, herramientas e información