Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250110-07

Опубликовано: 10 янв. 2025
Источник: redos

Описание

Уязвимость coredns

Наименование уязвимого пакета

coredns

Пакет обновления

coredns-0:1.8.6-3.el7.x86_64

Версия уязвимого пакета младше

1.8.6-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета coredns или Установить обновление для пакета(ов) coredns

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.01.2025

CVE-2024-0874

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость DNS сервера, отвечающий за разрешение имен coredns связана с неправильной реализации кэширования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку методом подмены

5.3 Medium

CVSS3

5 Medium

CVSS2