CVE-2015-1868
25Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 82%
probabilidad de explotación
82%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
The label decompression functionality in PowerDNS Recursor 3.5.x, 3.6.x before 3.6.3, and 3.7.x before 3.7.2 and Authoritative (Auth) Server 3.2.x, 3.3.x before 3.3.2, and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service (CPU consumption or crash) via a request with a name that refers to itself.
Productos afectados
n/a · n/aReferencias
http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156648.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/156655.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/156667.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/156680.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/156725.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/156743.htmlhttp://www.debian.org/security/2015/dsa-3306http://www.debian.org/security/2015/dsa-3307http://www.securityfocus.com/bid/74306http://www.securitytracker.com/id/1032220