Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
PowerDNS Recursor
(4.0.0, 4.0.8)
Описание
Уязвимость в PowerDNS Recursor позволяет злоумышленникам вызвать разыменование нулевого указателя при помощи специально сформированного ответа, содержащего CNAME отличного от класса IN.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.powerdns.com/
https://www.powerdns.com/
Ссылки
Источник: CVE
Наименование: CVE-2017-15120
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15120
https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-08.html
Наименование: CVE-2017-15120
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15120
https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-08.html