Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.148753
Kategorie:Denial of Service
Titel:Knot Resolver < 5.5.3 DoS Vulnerability
Zusammenfassung:Knot Resolver is prone to a denial of service (DoS); vulnerability.
Beschreibung:Summary:
Knot Resolver is prone to a denial of service (DoS)
vulnerability.

Vulnerability Insight:
An authoritative server returning extremely large NS sets or
address sets could cause disproportionate amount of CPU work when selecting which server to ask
(repeatedly). That could be utilized to strengthen a DoS attack if queries coming to the resolver
could be triggered, using a relatively low amount of queries per second.

Affected Software/OS:
Knot Resolver prior to version 5.5.3.

Solution:
Update to version 5.5.3 or later.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2022-40188
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XO6LIVQS62MI5GG4OVYB5RHVZMYNHAHG/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HIMDNIUI7GTUEKIBBYYW7OCTJQFPDNXL/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/S2VE5K3VDUHJOIA2IGT3G5R76IBADMNE/
https://lists.debian.org/debian-lts-announce/2022/10/msg00008.html
CopyrightCopyright (C) 2022 Greenbone Networks GmbH

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.