← volver
CVE-2023-50387highCWE-770

CVE-2023-50387

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 100%
probabilidad de explotación
100%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en DNSSEC (el sistema de seguridad del DNS) permite que atacantes sobrecarguen servidores enviando respuestas DNS especialmente diseñadas que fuerzan consumo excesivo de CPU. Esto ocurre cuando los servidores intentan verificar firmas en zonas con muchas claves de seguridad.

Detalle técnico

CVE-2023-50387 explota la complejidad algorítmica en la validación DNSSEC forzando a los servidores a evaluar todas las combinaciones de registros DNSKEY y RRSIG en zonas con múltiples entradas. Atacantes remotos pueden disparar denegación de servicio mediante respuestas DNSSEC maliciosas sin autenticación; el ataque consume recursos significativos de CPU durante verificación criptográfica, afectando la disponibilidad del resolvedor DNS.

Resumen generado y traducido por IA a partir de la descripción oficial.
Certain DNSSEC aspects of the DNS protocol (in RFC 4033, 4034, 4035, 6840, and related RFCs) allow remote attackers to cause a denial of service (CPU consumption) via one or more DNSSEC responses, aka the "KeyTrap" issue. One of the concerns is that, when there is a zone with many DNSKEY and RRSIG records, the protocol specification implies that an algorithm must evaluate all combinations of DNSKEY and RRSIG records.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
n/a · n/a