Vulnerability Name: | CVE-2016-5427 (CCN-116793) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-09-09 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-09-09 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-08-13 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | PowerDNS (aka pdns) Authoritative Server before 3.4.10 does not properly handle a . (dot) inside labels, which allows remote attackers to cause a denial of service (backend CPU consumption) via a crafted DNS query. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-399 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-5427 Source: CCN Type: SECTRACK ID: 1036761 PowerDNS Authoritative Server Query Processing Flaws Let Remote Users Consume Excessive Resources on the Target Backend System Source: DEBIAN Type: UNKNOWN DSA-3664 Source: MLIST Type: Release Notes [oss-security] 20160909 PowerDNS Security Advisory 2016-01: Crafted queries can cause unexpected backend load Source: BID Type: UNKNOWN 92917 Source: SECTRACK Type: UNKNOWN 1036761 Source: CCN Type: PowerDNS Web site PowerDNS Security Advisory 2016-01: Crafted queries can cause unexpected backend load Source: CONFIRM Type: Vendor Advisory https://doc.powerdns.com/md/security/powerdns-advisory-2016-01/ Source: XF Type: UNKNOWN powerdns-authserv-cve20165427-dos(116793) Source: CONFIRM Type: UNKNOWN https://github.com/PowerDNS/pdns/commit/881b5b03a590198d03008e4200dd00cc537712f3 Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-5427 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |