Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en uClibc-ng y uClibc (CVE-2022-30295)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
06/05/2022
Última modificación:
08/08/2023

Descripción

uClibc-ng versiones hasta 1.0.40 y uClibc versiones hasta 0.9.33.2, usan IDs de transacciones DNS predecibles que pueden conllevar a un envenenamiento de la caché DNS. Esto está relacionado con el restablecimiento de un valor a 0x2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uclibc:uclibc:*:*:*:*:*:*:*:* 0.9.33.2 (incluyendo)
cpe:2.3:a:uclibc-ng_project:uclibc-ng:*:*:*:*:*:*:*:* 1.0.40 (incluyendo)