Vulnerabilidad en BIND (CVE-2024-12705)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
07/02/2025
Descripción
Los clientes que utilizan DNS sobre HTTPS (DoH) pueden agotar la CPU o la memoria de un solucionador de DNS inundándolo con tráfico HTTP/2 válido o no válido manipulado. Este problema afecta a las versiones de BIND 9 9.18.0 a 9.18.32, 9.20.0 a 9.20.4, 9.21.0 a 9.21.3 y 9.18.11-S1 a 9.18.32-S1.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



