VDB

CVE-2023-22617

CVE-2023-22617 PUBLISHED

Es existiert eine Schwachstelle in PowerDNS. Bei der Verarbeitung von Abfragen für falsch konfigurierte Domains kann der Recursor in eine unbegrenzte Schleife gebracht werden, was dazu führt, dass er seinen Stapelspeicher überschreitet. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 1.06% · 78.0th percentile

Risk Scores

EPSS Score
1.06%
78.0th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source PowerDNS 4.8.0

Timeline

  • Jan 21, 2023 CVE Published
  • Jan 22, 2023 EPSS Score
  • Mar 3, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 13, 2023 EPSS Score
  • May 23, 2023 EPSS Score
  • Jul 3, 2023 EPSS Score
  • Aug 12, 2023 EPSS Score
  • Sep 21, 2023 EPSS Score
  • Nov 1, 2023 EPSS Score
  • Dec 11, 2023 EPSS Score
  • Jan 21, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›