Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2024-12705— DNS-over-HTTPS implementation suffers from multiple issues under heavy query load

CVSS 7.5 · High EPSS 17.94% · P97

Possible ATT&CK Techniques 1AI

T1498.002 · Reflection Amplification
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2024-12705

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
DNS-over-HTTPS implementation suffers from multiple issues under heavy query load
Source: CVE Program / CVE List V5
Vulnerability Description
Clients using DNS-over-HTTPS (DoH) can exhaust a DNS resolver's CPU and/or memory by flooding it with crafted valid or invalid HTTP/2 traffic. This issue affects BIND 9 versions 9.18.0 through 9.18.32, 9.20.0 through 9.20.4, 9.21.0 through 9.21.3, and 9.18.11-S1 through 9.18.32-S1.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
Source: CVE Program / CVE List V5
Vulnerability Title
ISC BIND 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
ISC BIND是ISC开源的一套实现了DNS协议的开源软件。 ISC BIND 9存在安全漏洞,该漏洞源于使用 DNS-over-HTTPS (DoH) 的客户端可以通过向 DNS 解析器中注入精心设计的有效或无效的 HTTP/2 流量来耗尽其 CPU 和/或内存。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
ISCBIND 9 9.18.0 ~ 9.18.32 -

II. Public POCs for CVE-2024-12705

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2024-12705

登录查看更多情报信息。

Vendor Advisories for CVE-2024-12705 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2024-12705

No comments yet


Leave a comment