Vulnerabilidad en NLnet Labs Unbound (CVE-2022-30698)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2022
Última modificación:
07/11/2023
Descripción
NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque "ghost domain names". La vulnerabilidad funciona al apuntar a una instancia de Unbound. Unbound es consultado por un subdominio de un nombre de dominio falso. El servidor de nombres falso devuelve información de delegación para el subdominio que actualiza la caché de delegación de Unbound. Esta acción puede repetirse antes de que caduque la información de delegación, consultando a Unbound por un subdominio de segundo nivel al que el servidor de nombres falso proporcione nueva información de delegación. Dado que Unbound es un resolvedor centrado en los hijos, la información de delegación de los hijos, que es actualizada constantemente, puede mantener un nombre de dominio falso resoluble mucho tiempo después de su revocación. A partir de la versión 1.16.2, Unbound comprueba la validez de los registros de delegación padre antes de usar la información de delegación almacenada en caché
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nlnetlabs:unbound:*:*:*:*:*:*:*:* | 1.16.2 (excluyendo) | |
| cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://lists.debian.org/debian-lts-announce/2023/03/msg00024.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5L3ZFWZZFPBIL654BG75RWXUMPFQJ5EC/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/D35CX4SCZVNKZTWJXPDFTHWZHINMGEZD/
- https://security.gentoo.org/glsa/202212-02
- https://www.nlnetlabs.nl/downloads/unbound/CVE-2022-30698_CVE-2022-30699.txt



