Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10152

Опубликовано: 28 мар. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

The read_config_file function in lib/hesiod.c in Hesiod 3.2.1 falls back to the ".athena.mit.edu" default domain when opening the configuration file fails, which allows remote attackers to gain root privileges by poisoning the DNS cache.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hesiod_project:hesiod:*:*:*:*:*:*:*:*
Версия до 3.2.1 (включая)

EPSS

Процентиль: 83%
0.01873
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

The read_config_file function in lib/hesiod.c in Hesiod 3.2.1 falls back to the ".athena.mit.edu" default domain when opening the configuration file fails, which allows remote attackers to gain root privileges by poisoning the DNS cache.

CVSS3: 7
redhat
почти 10 лет назад

The read_config_file function in lib/hesiod.c in Hesiod 3.2.1 falls back to the ".athena.mit.edu" default domain when opening the configuration file fails, which allows remote attackers to gain root privileges by poisoning the DNS cache.

CVSS3: 9.8
debian
почти 9 лет назад

The read_config_file function in lib/hesiod.c in Hesiod 3.2.1 falls ba ...

CVSS3: 9.8
github
больше 3 лет назад

The read_config_file function in lib/hesiod.c in Hesiod 3.2.1 falls back to the ".athena.mit.edu" default domain when opening the configuration file fails, which allows remote attackers to gain root privileges by poisoning the DNS cache.

CVSS3: 9.8
fstec
почти 10 лет назад

Уязвимость функции read_config_file (lib/hesiod.c) демона для обеспечения доступа к базам данных DNS Hesiod, позволяющая нарушителю получить привилегии root

EPSS

Процентиль: 83%
0.01873
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-264