CVE-2017-15120
PowerDNS Recursor के 4.0.8 से पहले के संस्करणों में प्राधिकृत उत्तरों (authoritative answers) के पार्सिंग में एक समस्या पाई गई है, जिसके कारण IN से भिन्न क्लास वाले CNAME युक्त विशेष रूप से तैयार किए गए उत्तर को पार्स...
- प्रकाशित
- 27 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PowerDNS Recursor के 4.0.8 से पहले के संस्करणों में प्राधिकृत उत्तरों (authoritative answers) के पार्सिंग में एक समस्या पाई गई है, जिसके कारण IN से भिन्न क्लास वाले CNAME युक्त विशेष रूप से तैयार किए गए उत्तर को पार्स करते समय NULL पॉइंटर डीरेफरेंस (NULL pointer dereference) होता है। एक अनप्रमाणित दूरस्थ हमलावर सेवा से इनकार (denial of service) उत्पन्न कर सकता है।
स्रोत
1PowerDNS CVE-2017-15120 / दुरुपयोग न करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।