Page 6 of 29 results (0.010 seconds)

CVSS: 4.3EPSS: 1%CPEs: 22EXPL: 0

daemon/worker.c in Unbound 1.x before 1.4.10, when debugging functionality and the interface-automatic option are enabled, allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a crafted DNS request that triggers improper error handling. daemon/worker.c de Unbound 1.x anteriores a 1.4.10, cuando la funcionalidad de depuración de errores ("debugging") y la opción de "interface-automatic" están activadas, permite a atacantes remotos provocar una denegación de servicio (fallo en aserción y finalización del demonio) a través de una petición DNS modificada que provoca un manejo de error incorrecto. • http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061243.html http://osvdb.org/72750 http://secunia.com/advisories/44865 http://unbound.nlnetlabs.nl/downloads/CVE-2011-1922.txt http://www.kb.cert.org/vuls/id/531342 http://www.securityfocus.com/bid/47986 https://exchange.xforce.ibmcloud.com/vulnerabilities/67645 • CWE-399: Resource Management Errors •

CVSS: 5.0EPSS: 0%CPEs: 30EXPL: 0

Unbound before 1.4.4 does not send responses for signed zones after mishandling an unspecified query, which allows remote attackers to cause a denial of service (DNSSEC outage) via a crafted query. Unbound, antes de v1.4.4 no envía respuestas para las zonas firmadas después de un mal manejo de una consulta no especificada, lo que permite a atacantes remotos provocar una denegación de servicio (falta de DNSSEC) a través de una consulta hecha a mano. • http://packages.debian.org/changelogs/pool/main/u/unbound/unbound_1.4.6-1/changelog http://unbound.nlnetlabs.nl/downloads/unbound-1.4.4.tar.gz http://www.debian.org/security/2011/dsa-2243 • CWE-399: Resource Management Errors •

CVSS: 5.0EPSS: 3%CPEs: 29EXPL: 0

Unbound before 1.4.3 does not properly align structures on 64-bit platforms, which allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors. Unbound anterior v1.4.3 no alinea adecuadamente estructuras en plataformas 64-bit, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados. • http://bugs.gentoo.org/show_bug.cgi?id=309117 http://marc.info/?l=oss-security&m=126876222231747&w=2 http://osvdb.org/62903 http://secunia.com/advisories/38888 http://www.openwall.com/lists/oss-security/2010/03/12/3 http://www.securityfocus.com/bid/38701 http://www.unbound.net/pipermail/unbound-users/2010-March/001057.html • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 0%CPEs: 25EXPL: 0

Unbound before 1.3.4 does not properly verify signatures for NSEC3 records, which allows remote attackers to cause secure delegations to be downgraded via DNS spoofing or other DNS-related attacks in conjunction with crafted delegation responses. Unbound anterior v1.3.4 no comprueba las firmas para registros NSEC3, lo que permite a atacantes remotos causar una delegación de seguridad para ser descargada a través de suplantación de DNS u otros ataques relativos al DNS conjuntamente con respuestas de delegación manipuladas. • http://osvdb.org/58836 http://secunia.com/advisories/36996 http://secunia.com/advisories/37913 http://unbound.net/pipermail/unbound-users/2009-October/000852.html http://www.debian.org/security/2009/dsa-1963 http://www.openwall.com/lists/oss-security/2009/10/09/2 http://www.openwall.com/lists/oss-security/2009/10/09/3 http://www.vupen.com/english/advisories/2009/2875 https://exchange.xforce.ibmcloud.com/vulnerabilities/53729 • CWE-310: Cryptographic Issues •