CWE-406 · 20 записей
Insufficient Control of Network Message Volume (Network Amplification)
CVE этого класса
20 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
65На этой неделе | CVE-2022-0028Готовый эксплойт | PAN-OS: Reflected Amplification Denial-of-Service (DoS) Vulnerability in URL Filteringpaloaltonetworks · pan-os · CWE-406 | Высокая8,6 | KEV | 2,4 % | 10 авг. 2022 г. |
39Наблюдать | CVE-2021-38135Эксплойта нет | Possible External service interaction Vulnerability in OpenText iManagermicrofocus · imanager · CWE-406 | Критическая9,8 | — | 0,5 % | 22 нояб. 2024 г. |
38Наблюдать | CVE-2021-38425Эксплойта нет | eProsima Fast DDS Network Amplificationeprosima · fast dds · CWE-406 | Критическая9,1 | — | 5,2 % | 5 мая 2022 г. |
36Наблюдать | CVE-2021-38487Эксплойта нет | Potential Network Amplification and Information Exposure in RTI Connext Professional and Connext Microrti · connext dds micro · CWE-406 | Высокая8,8 | — | 3,4 % | 5 мая 2022 г. |
36Наблюдать | CVE-2021-38429Эксплойта нет | OCI OpenDDS Secure Network Amplificationobjectcomputing · opendds · CWE-406 | Критическая9,1 | — | 1,5 % | 5 мая 2022 г. |
33Наблюдать | CVE-2021-43547Эксплойта нет | TwinOaks Computing CoreDX DDS Secure Network Amplificationtwinoakscomputing · coredx dds · CWE-406 | Высокая8,2 | — | 2,5 % | 5 мая 2022 г. |
32Наблюдать | CVE-2024-2169Proof of concept | Implementations of UDP application protocols are susceptible to network loops and denial of servicemikrotik · routeros-tftp · CWE-406 | Высокая7,5 | — | 5,4 % | 19 мар. 2024 г. |
30Наблюдать | CVE-2020-10772Эксплойта нет | An incomplete fix for CVE-2020-12662 was shipped for Unbound in Red Hat Enterprise Linux 7, as part of erratum RHSA-2020:2414.nlnetlabs · unbound · CWE-406 | Высокая7,5 | — | 1,3 % | 27 нояб. 2020 г. |
30Наблюдать | CVE-2024-25015Эксплойта нет | IBM MQ denial of serviceibm · mq · CWE-406 | Высокая7,5 | — | 0,9 % | 1 мая 2024 г. |
30Наблюдать | CVE-2021-4234Эксплойта нет | OpenVPN Access Server 2.10 and prior versions are susceptible to resending multiple packets in a response to a reset packet sent from the clopenvpn · openvpn access server · CWE-406 | Высокая7,5 | — | 0,9 % | 6 июл. 2022 г. |
30Наблюдать | CVE-2023-49203Эксплойта нет | Technitium 11.5.3 allows remote attackers to cause a denial of service (bandwidth amplification) because the DNSBomb manipulation causes acctechnitium · dnsserver · CWE-406 | Высокая7,5 | — | 0,6 % | 18 сент. 2024 г. |
30Наблюдать | CVE-2023-28456Эксплойта нет | An issue was discovered in Technitium through 11.0.2.technitium · dnsserver · CWE-406 | Высокая7,5 | — | 0,5 % | 18 сент. 2024 г. |
30Наблюдать | CVE-2023-28455Эксплойта нет | An issue was discovered in Technitium through 11.0.2.technitium · dnsserver · CWE-406 | Высокая7,5 | — | 0,5 % | 18 сент. 2024 г. |
26Наблюдать | CVE-2026-68080Эксплойта нет | Apache Qpid Broker-J: Unbounded echo flow responses can lead to denial of serviceapache · qpid broker-j · CWE-406 | Средняя6,5 | — | 0,7 % | 5 авг. 2026 г. |
21Наблюдать | CVE-2026-50045Эксплойта нет | 'max-global-quota' reset by DNSSEC validation restartsnlnetlabs · unbound · CWE-406 | Средняя5,3 | — | 0,5 % | 22 июл. 2026 г. |
21Наблюдать | CVE-2026-86202Эксплойта нет | PocketMine-MP before 5.39.2 Network Amplification via ActorEventPacketpmmp · pocketmine-mp · CWE-406 | Средняя5,3 | — | 0,4 % | 9 сент. 2026 г. |
21Наблюдать | CVE-2025-58066Эксплойта нет | DoS Vulnerability in ntpd-rspendulum-project · ntpd-rs · CWE-406 | Средняя5,3 | — | 0,3 % | 29 авг. 2025 г. |
18Наблюдать | CVE-2026-16515Эксплойта нет | ICMPv6 error messages sent for multicast-destined packets and non-unique source addresses enable network amplification in Zephyr's IPv6 stackzephyrproject · zephyr · CWE-406 | Средняя4,7 | — | 0,2 % | 18 сент. 2026 г. |
17Наблюдать | CVE-2014-125036Эксплойта нет | drybjed ansible-ntp main.yml amplificationansible-ntp project · ansible-ntp · CWE-406 | Средняя4,3 | — | 0,4 % | 2 янв. 2023 г. |
14Наблюдать | CVE-2019-14850Эксплойта нет | A denial of service vulnerability was discovered in nbdkit 1.12.7, 1.14.1 and 1.15.1.nbdkit project · nbdkit · CWE-406 | Низкая3,7 | — | 1,6 % | 18 мар. 2021 г. |
- CVE-2022-002865На этой неделе
PAN-OS: Reflected Amplification Denial-of-Service (DoS) Vulnerability in URL Filtering
ВысокаяCVSS 8,6KEVГотовый эксплойтEPSS 2 %paloaltonetworks · pan-os10 авг. 2022 г.
- CVE-2021-3813539Наблюдать
Possible External service interaction Vulnerability in OpenText iManager
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %microfocus · imanager22 нояб. 2024 г.
- CVE-2021-3842538Наблюдать
eProsima Fast DDS Network Amplification
КритическаяCVSS 9,1Эксплойта нетEPSS 5 %eprosima · fast dds5 мая 2022 г.
- CVE-2021-3848736Наблюдать
Potential Network Amplification and Information Exposure in RTI Connext Professional and Connext Micro
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %rti · connext dds micro5 мая 2022 г.
- CVE-2021-3842936Наблюдать
OCI OpenDDS Secure Network Amplification
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %objectcomputing · opendds5 мая 2022 г.
- CVE-2021-4354733Наблюдать
TwinOaks Computing CoreDX DDS Secure Network Amplification
ВысокаяCVSS 8,2Эксплойта нетEPSS 3 %twinoakscomputing · coredx dds5 мая 2022 г.
- CVE-2024-216932Наблюдать
Implementations of UDP application protocols are susceptible to network loops and denial of service
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %mikrotik · routeros-tftp19 мар. 2024 г.
- CVE-2020-1077230Наблюдать
An incomplete fix for CVE-2020-12662 was shipped for Unbound in Red Hat Enterprise Linux 7, as part of erratum RHSA-2020:2414.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %nlnetlabs · unbound27 нояб. 2020 г.
- CVE-2024-2501530Наблюдать
IBM MQ denial of service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ibm · mq1 мая 2024 г.
- CVE-2021-423430Наблюдать
OpenVPN Access Server 2.10 and prior versions are susceptible to resending multiple packets in a response to a reset packet sent from the cl
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openvpn · openvpn access server6 июл. 2022 г.
- CVE-2023-4920330Наблюдать
Technitium 11.5.3 allows remote attackers to cause a denial of service (bandwidth amplification) because the DNSBomb manipulation causes acc
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %technitium · dnsserver18 сент. 2024 г.
- CVE-2023-2845630Наблюдать
An issue was discovered in Technitium through 11.0.2.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %technitium · dnsserver18 сент. 2024 г.
- CVE-2023-2845530Наблюдать
An issue was discovered in Technitium through 11.0.2.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %technitium · dnsserver18 сент. 2024 г.
- CVE-2026-6808026Наблюдать
Apache Qpid Broker-J: Unbounded echo flow responses can lead to denial of service
СредняяCVSS 6,5Эксплойта нетEPSS 1 %apache · qpid broker-j5 авг. 2026 г.
- CVE-2026-5004521Наблюдать
'max-global-quota' reset by DNSSEC validation restarts
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nlnetlabs · unbound22 июл. 2026 г.
- CVE-2026-8620221Наблюдать
PocketMine-MP before 5.39.2 Network Amplification via ActorEventPacket
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pmmp · pocketmine-mp9 сент. 2026 г.
- CVE-2025-5806621Наблюдать
DoS Vulnerability in ntpd-rs
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pendulum-project · ntpd-rs29 авг. 2025 г.
- CVE-2026-1651518Наблюдать
ICMPv6 error messages sent for multicast-destined packets and non-unique source addresses enable network amplification in Zephyr's IPv6 stack
СредняяCVSS 4,7Эксплойта нетEPSS 0 %zephyrproject · zephyr18 сент. 2026 г.
- CVE-2014-12503617Наблюдать
drybjed ansible-ntp main.yml amplification
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ansible-ntp project · ansible-ntp2 янв. 2023 г.
- CVE-2019-1485014Наблюдать
A denial of service vulnerability was discovered in nbdkit 1.12.7, 1.14.1 and 1.15.1.
НизкаяCVSS 3,7Эксплойта нетEPSS 2 %nbdkit project · nbdkit18 мар. 2021 г.