Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dproxy-nexgen (CVE-2022-33988)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2022
Última modificación:
17/08/2022

Descripción

dproxy-nexgen (también se conoce como dproxy nexgen) reúsa el valor del identificador de transacciones DNS (TXID) de las consultas de los clientes, lo que permite a atacantes (capaces de enviar consultas al resolvedor) conducir ataques de envenenamiento de la caché DNS porque el valor TXID es conocido por el atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dproxy-nexgen_project:dproxy-nexgen:-:*:*:*:*:*:*:*