Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.144436
Categoría:Denial of Service
Título:ISC BIND DoS Vulnerability (CVE-2020-8620) - Windows
Resumen:ISC BIND is prone to a denial of service vulnerability.
Descripción:Summary:
ISC BIND is prone to a denial of service vulnerability.

Vulnerability Insight:
In versions of BIND that use the libuv network manager an incorrectly specified
maximum buffer size allows a specially crafted large TCP payload to trigger an assertion failure when it is received.

Vulnerability Impact:
An attacker who can establish a TCP connection with the server and send data on
that connection can exploit this to trigger the assertion failure, causing the server to exit.

Affected Software/OS:
BIND 9.15.6 - 9.16.5 and 9.17.0 - 9.17.3.

Solution:
Update to version 9.16.6, 9.17.4 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2020-8620
https://kb.isc.org/docs/cve-2020-8620
https://security.gentoo.org/glsa/202008-19
SuSE Security Announcement: openSUSE-SU-2020:1699 (Google Search)
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00041.html
SuSE Security Announcement: openSUSE-SU-2020:1701 (Google Search)
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00044.html
https://usn.ubuntu.com/4468-1/
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.