Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3979

Опубликовано: 29 окт. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

RouterOS versions 6.45.6 Stable, 6.44.5 Long-term, and below are vulnerable to a DNS unrelated data attack. The router adds all A records to its DNS cache even when the records are unrelated to the domain that was queried. Therefore, a remote attacker controlled DNS server can poison the router's DNS cache via malicious responses with additional and untrue records.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:mikrotik:routeros:*:*:*:*:ltr:*:*:*
Версия до 6.44.5 (включая)
cpe:2.3:o:mikrotik:routeros:*:*:*:*:-:*:*:*
Версия до 6.45.6 (включая)

EPSS

Процентиль: 45%
0.00223
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

RouterOS versions 6.45.6 Stable, 6.44.5 Long-term, and below are vulnerable to a DNS unrelated data attack. The router adds all A records to its DNS cache even when the records are unrelated to the domain that was queried. Therefore, a remote attacker controlled DNS server can poison the router's DNS cache via malicious responses with additional and untrue records.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость операционной системы RouterOS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать повреждение целостности данных в системе DNS

EPSS

Процентиль: 45%
0.00223
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345