Описание
Уязвимость программного обеспечения PowerDNS Recursor, существующая из-за перезаписи кэшированных имен серверов и значений TTL в записях NS при обработке ответа на запрос записи типа "А". Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, продлить разрешение аннулированных имен доменов, используя несуществующие доменные имена
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.4 Medium
CVSS2
Связанные уязвимости
The resolver in PowerDNS Recursor (aka pdns_recursor) 3.3 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.
The resolver in PowerDNS Recursor (aka pdns_recursor) 3.3 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.
The resolver in PowerDNS Recursor (aka pdns_recursor) 3.3 overwrites c ...
The resolver in PowerDNS Recursor (aka pdns_recursor) 3.3 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.
EPSS
6.4 Medium
CVSS2