Informazioni sul CVE-2016-7072
N/A
CWE ID: CWE-20
Base Score (CVSS): N/A
CVE: CVE-2016-7072
Descrizione: An issue has been found in PowerDNS Authoritative Server before 3.4.11 and 4.0.2 allowing a remote, unauthenticated attacker to cause a denial of service by opening a large number of TCP connections to the web server. If the web server runs out of file descriptors, it triggers an exception and terminates the whole PowerDNS process. While it’s more complicated for an unauthorized attacker to make the web server run out of file descriptors since its connection will be closed just after being accepted, it might still be possible.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7072
- https://www.debian.org/security/2017/dsa-3764
- https://doc.powerdns.com/md/security/powerdns-advisory-2016-03/
Prodotti interessati
- Open-Xchange – pdns
Relazioni con altri prodotti
Produttore:Open-Xchange
Prodotto: pdns
Anno: 2016
CWE: CWE-20
CVSS: 0.0