Уязвимость CVE-2023-50868: Информация

Описание

The Closest Encloser Proof aspect of the DNS protocol (in RFC 5155 when RFC 9276 guidance is skipped) allows remote attackers to cause a denial of service (CPU consumption for SHA-1 computations) via DNSSEC responses in a random subdomain attack, aka the "NSEC3" issue. The RFC 5155 specification implies that an algorithm must perform thousands of iterations of a hash function in certain situations.

Опубликовано: 14 февраля 2024 г.
Изменено: 7 марта 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
unboundsisyphus1.19.1-alt11.19.3-alt1ALT-PU-2024-2451-1340809Исправлено
unboundsisyphus_e2k1.19.1-alt11.19.3-alt1ALT-PU-2024-2533-1-Исправлено
unboundsisyphus_riscv641.19.1-alt11.19.3-alt1ALT-PU-2024-3536-1-Исправлено
unboundsisyphus_loongarch641.19.1-alt11.19.3-alt1ALT-PU-2024-2503-1-Исправлено
unboundp101.19.1-alt11.19.3-alt1ALT-PU-2024-2453-2340810Исправлено
unboundp10_e2k1.19.1-alt11.19.3-alt1ALT-PU-2024-2787-1-Исправлено
unboundp91.19.1-alt11.19.3-alt1ALT-PU-2024-2605-2340811Исправлено
unboundp9_mipsel1.19.3-alt11.19.3-alt1ALT-PU-2024-6993-1-Исправлено
unboundc10f11.19.1-alt11.19.2-alt1ALT-PU-2024-2607-2340813Исправлено
unboundc9f21.19.1-alt11.19.2-alt1ALT-PU-2024-2455-2340812Исправлено

Ссылки на рекомендации, решения и инструменты