SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2015-5695

Designate 2015.1.0 through 1.0.0.0b1 as packaged in OpenStack Kilo does not enforce RecordSets per domain, and Records per RecordSet quotas when processing an internal zone file transfer, which might allow remote attackers to cause a denial of service…

MEDIUM 6.5EPSS 2.15%

Does this matter?

Lower severity and a low EPSS score (2.15%). Track it; it rarely justifies an emergency change on its own.

Description

Designate 2015.1.0 through 1.0.0.0b1 as packaged in OpenStack Kilo does not enforce RecordSets per domain, and Records per RecordSet quotas when processing an internal zone file transfer, which might allow remote attackers to cause a denial of service (infinite loop) via a crafted resource record set.

CVSS 3.0
6.5 MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS
2.15% probability · 81th percentile
CISA KEV
Not listed
Weakness
CWE-400
Affected
openstack/designate
Source
cve@mitre.org

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.