5

CVE-2008-4194

The p_exec_query function in src/dns_query.c in pdnsd before 1.2.7-par allows remote attackers to cause a denial of service (daemon crash) via a long DNS reply with many entries in the answer section, related to a "dangling pointer bug."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PdnsdPdnsd Version <= 1.2.6-par
PdnsdPdnsd Version1.1.7
PdnsdPdnsd Version1.1.7a
PdnsdPdnsd Version1.1.8b1-par4
PdnsdPdnsd Version1.1.8b1-par5
PdnsdPdnsd Version1.1.8b1-par6
PdnsdPdnsd Version1.1.8b1-par7
PdnsdPdnsd Version1.1.8b1-par8
PdnsdPdnsd Version1.1.9-par
PdnsdPdnsd Version1.1.10-par
PdnsdPdnsd Version1.1.11-par
PdnsdPdnsd Version1.1.11a-par
PdnsdPdnsd Version1.2-par
PdnsdPdnsd Version1.2.1_par
PdnsdPdnsd Version1.2.4-par
PdnsdPdnsd Version1.2.5-par
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 11.66% 0.934
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.