Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-30295

Опубликовано: 06 мая 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

uClibc-ng through 1.0.40 and uClibc through 0.9.33.2 use predictable DNS transaction IDs that may lead to DNS cache poisoning. This is related to a reset of a value to 0x2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:uclibc:uclibc:*:*:*:*:*:*:*:*
Версия до 0.9.33.2 (включая)
cpe:2.3:a:uclibc-ng_project:uclibc-ng:*:*:*:*:*:*:*:*
Версия до 1.0.40 (включая)

EPSS

Процентиль: 73%
0.00767
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 4 года назад

uClibc-ng through 1.0.40 and uClibc through 0.9.33.2 use predictable DNS transaction IDs that may lead to DNS cache poisoning. This is related to a reset of a value to 0x2.

CVSS3: 6.5
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 6.5
debian
почти 4 года назад

uClibc-ng through 1.0.40 and uClibc through 0.9.33.2 use predictable D ...

CVSS3: 6.5
github
почти 4 года назад

uClibc-ng through 1.0.40 and uClibc through 0.9.33.2 use predictable DNS transaction IDs that may lead to DNS cache poisoning. This is related to a reset of a value to 0x2.

CVSS3: 7.3
fstec
почти 4 года назад

Уязвимость библиотек языка программирования C uClibc и uClibc-ng, связанная с возможностью использования предикабельных идентификаторов транзакций при выполнении DNS-запросов, позволяющая нарушителю перенаправить пользователя на произвольные сайты

EPSS

Процентиль: 73%
0.00767
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-330