• CVE-2024-25638

发布时间: 2024年7月26日

修改时间: 2024年8月19日

概要

dnsjava is an implementation of DNS in Java. Records in DNS replies are not checked for their relevance to the query, allowing an attacker to respond with RRs from different zones. This vulnerability is fixed in 3.6.0.

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Network
CVSS评分 N/A 8.9
Attack Complexity High
Privileges Required None
Scope Changed
Integrity High
User Interaction None
Availability Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4811 dnsjava security update 2025年2月17日

影响产品

产品 状态
V6 dnsjava Fixed