CVE-2021-40083: High severity nic Knot Resolver vulnerability
Knot Resolver before 5.3.2 is prone to an assertion failure, triggerable by a remote attacker in an edge case (NSEC3 with too many iterations used for a positive wildcard proof).
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Knot Resolverto a version that resolves this vulnerability.Fixed in 5.3.2
Event History
Frequently Asked Questions
What is CVE-2021-40083?
CVE-2021-40083 is a vulnerability in Knot Resolver before version 5.3.2 that can be triggered by a remote attacker in an edge case.
How severe is CVE-2021-40083?
CVE-2021-40083 has a severity rating of 7.5, which is considered high.
What is the affected software for CVE-2021-40083?
The affected software for CVE-2021-40083 is Knot Resolver before version 5.3.2.
How can CVE-2021-40083 be triggered?
CVE-2021-40083 can be triggered by a remote attacker in an edge case involving NSEC3 with too many iterations used for a positive wildcard proof.
Is there a fix for CVE-2021-40083?
Yes, the fix for CVE-2021-40083 is available in Knot Resolver version 5.3.2.