Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01069

Опубликовано: 03 окт. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость DNS-сервера PowerDNS Recursor связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
PowerDNS.COM BV

Наименование ПО

РЕД ОС
PowerDNS Recursor

Версия ПО

7.3 (РЕД ОС)
до 4.9.8 включительно (PowerDNS Recursor)
от 5.0.0 до 5.0.8 включительно (PowerDNS Recursor)
от 5.1.0 до 5.1.1 включительно (PowerDNS Recursor)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2024-04.html
https://downloads.powerdns.com/releases/pdns-recursor-4.9.9.tar.bz2
https://downloads.powerdns.com/releases/pdns-recursor-5.0.9.tar.bz2
https://downloads.powerdns.com/releases/pdns-recursor-5.1.2.tar.bz2
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.00698
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
12 месяцев назад

Уязвимость pdns-recursor

CVSS3: 7.5
ubuntu
почти 2 года назад

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

CVSS3: 7.5
nvd
почти 2 года назад

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

CVSS3: 7.5
debian
почти 2 года назад

An attacker can publish a zone containing specific Resource Record Set ...

CVSS3: 7.5
github
почти 2 года назад

An attacker can publish a zone containing specific Resource Record Sets. Repeatedly processing and caching results for these sets can lead to a denial of service.

EPSS

Процентиль: 50%
0.00698
Низкий

7.5 High

CVSS3

7.8 High

CVSS2