← Back

CVE-2009-3602

nvd nist
Published: Oct 13, 2009Modified: Apr 23, 2026

JSON object

Loading...
7.5
Vector
AV:N/AC:L/Au:N/C:P/I:P/A:P
Exploitability: 10.0 / Impact: 6.4
Source: NVD

Description

Unbound before 1.3.4 does not properly verify signatures for NSEC3 records, which allows remote attackers to cause secure delegations to be downgraded via DNS spoofing or other DNS-related attacks in conjunction with crafted delegation responses.

Affected (25)

Products: Nlnetlabs: Unbound
1 product
Unbound
Configuration A
25 vulnerable
Vulnerable SoftwareAffected Versions
Nlnetlabs
Up to 1.3.3
Version 0.09
Version 0.0
Version 0.10
Version 0.11
Version 0.1
Version 0.2
Version 0.3
Version 0.4
Version 0.5
Version 0.6
Version 0.7.1
Version 0.7.2
Version 0.7
Version 0.8
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.1.0
Version 1.1.1
Version 1.2.0
Version 1.2.1
Version 1.3.0
Version 1.3.1
Version 1.3.2

Related CWEs

References (18)

Source: secalert@redhat.com
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Source: secalert@redhat.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.