CVE-2006-0987
⚪ Do wiadomości
Domyślna konfiguracja ISC BIND umożliwia atakującym wywołanie odmowy usługi przez zapytania DNS.
CVSS
5.0
EPSS
58.0%
Exploit
none
Vendor
isc
Opis źródłowy (NVD)
The default configuration of ISC BIND before 9.4.1-P1, when configured as a caching name server, allows recursive queries and provides additional delegation information to arbitrary IP addresses, which allows remote attackers to cause a denial of service (traffic amplification) via DNS queries with spoofed source IP addresses.
dos
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 58.0% |
| Opublikowano (NVD) | 2006-03-03 11:02:00 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-09 20:17:02 UTC |
Referencje
- http://dns.measurement-factory.com/surveys/sum1.html ([email protected])
- http://kb.isc.org/article/AA-00269 ([email protected])
- http://www.securityfocus.com/archive/1/426368/100/0/threaded ([email protected])
- http://www.us-cert.gov/reading_room/DNS-recursion121605.pdf ([email protected]) [Patch, Vendor Advisory]