VDB
BDU%3A2024-04315
BDU%3A2024-04315
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость DNS-преобразователя knot resolver, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю преобразовать защищённый через DNSSEC домен до состояния незащищённого DNSSEC
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| Сообщество свободного программного обеспечения, Knot-resolver | Debian GNU/Linux, knot resolver |
Timeline
- Oct 22, 2023 CVE Published
- Oct 23, 2023 PoC Published
- Jun 3, 2024 CVE Updated
References
- https://gitlab.nic.cz/knot/knot-resolver/-/merge_requests/1448 url
- https://www.knot-resolver.cz/2023-08-22-knot-resolver-5.7.0.html url
- https://github.com/CZ-NIC/knot-resolver/commit/7aec8ebdf1428afcb7f5bc62764149ffeaf3d3fe url
- https://github.com/CZ-NIC/knot-resolver/commit/49876a99ba9ee2dc7ca4b4bfb5431891974bdf10 url
- https://security-tracker.debian.org/tracker/CVE-2023-46317 url