Vulnerabilità KeyTrap e NSEC3, che interessano la maggior parte delle implementazioni DNSSEC
Sono state individuate due vulnerabilità in varie implementazioni del protocollo DNSSEC, che colpiscono i resolver DNS BIND, PowerDNS, dnsmasq, Knot Resolver e Unbound. Le vulnerabilità consentono di ottenere un rifiuto del servizio dei resolver DNS che effettuano la validazione tramite DNSSEC, a causa di un carico elevato sulla CPU, che ostacola l'elaborazione di altre richieste. Per effettuare un attacco, è sufficiente inviare al resolver DNS, che utilizza DNSSEC, una richiesta che porta a una chiamata a […]
