Vulnerabilidad en resolv gem (CVE-2025-24294)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/07/2025
Última modificación:
16/07/2025
Descripción
El vector de ataque es una posible denegación de servicio (DoS). La vulnerabilidad se debe a una verificación insuficiente de la longitud de un nombre de dominio descomprimido dentro de un paquete DNS. Un atacante puede manipular un paquete DNS malicioso que contenga un nombre de dominio muy comprimido. Cuando la librería resolv analiza dicho paquete, el proceso de descompresión del nombre consume una gran cantidad de recursos de CPU, ya que la librería no limita la longitud resultante del nombre. Este consumo de recursos puede provocar que el hilo de la aplicación deje de responder, lo que resulta en una condición de denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



