5

CVE-2009-4008

Unbound before 1.4.4 does not send responses for signed zones after mishandling an unspecified query, which allows remote attackers to cause a denial of service (DNSSEC outage) via a crafted query.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nlnetlabs ≫ Unbound Version <= 1.4.3
Nlnetlabs ≫ Unbound Version 0.0
Nlnetlabs ≫ Unbound Version 0.1
Nlnetlabs ≫ Unbound Version 0.2
Nlnetlabs ≫ Unbound Version 0.3
Nlnetlabs ≫ Unbound Version 0.4
Nlnetlabs ≫ Unbound Version 0.5
Nlnetlabs ≫ Unbound Version 0.6
Nlnetlabs ≫ Unbound Version 0.7
Nlnetlabs ≫ Unbound Version 0.7.1
Nlnetlabs ≫ Unbound Version 0.7.2
Nlnetlabs ≫ Unbound Version 0.8
Nlnetlabs ≫ Unbound Version 0.09
Nlnetlabs ≫ Unbound Version 0.10
Nlnetlabs ≫ Unbound Version 0.11
Nlnetlabs ≫ Unbound Version 1.0.0
Nlnetlabs ≫ Unbound Version 1.0.1
Nlnetlabs ≫ Unbound Version 1.0.2
Nlnetlabs ≫ Unbound Version 1.1.0
Nlnetlabs ≫ Unbound Version 1.1.1
Nlnetlabs ≫ Unbound Version 1.2.0
Nlnetlabs ≫ Unbound Version 1.2.1
Nlnetlabs ≫ Unbound Version 1.3.0
Nlnetlabs ≫ Unbound Version 1.3.1
Nlnetlabs ≫ Unbound Version 1.3.2
Nlnetlabs ≫ Unbound Version 1.3.3
Nlnetlabs ≫ Unbound Version 1.3.4
Nlnetlabs ≫ Unbound Version 1.4.0
Nlnetlabs ≫ Unbound Version 1.4.1
Nlnetlabs ≫ Unbound Version 1.4.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.7% 0.841
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://packages.debian.org/changelogs/pool/main/u/unbound/unbound_1.4.6-1/changelog
http://unbound.nlnetlabs.nl/downloads/unbound-1.4.4.tar.gz
Patch
http://www.debian.org/security/2011/dsa-2243