Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-25590

Опубликовано: 03 окт. 2024
Источник: debian
EPSS Низкий

Описание

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pdns-recursorfixed5.0.9-1package
pdns-recursorend-of-lifebullseyepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2024/10/03/3

  • https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2024-04.html

  • https://github.com/PowerDNS/pdns/commit/4775860c55ede7717e6e5702a90632cae5efd28e (rec-4.9.9)

  • https://github.com/PowerDNS/pdns/commit/60aee317a54aa80cec6c4574d40b3632cf6c0546 (rec-5.3.0-alpha0)

EPSS

Процентиль: 33%
0.00126
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

CVSS3: 7.5
nvd
больше 1 года назад

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

CVSS3: 7.5
github
больше 1 года назад

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость DNS-сервера PowerDNS Recursor, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
redos
5 месяцев назад

Уязвимость pdns-recursor

EPSS

Процентиль: 33%
0.00126
Низкий
Уязвимость CVE-2024-25590