Описание
Уязвимость DNS-сервера PowerDNS связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
PowerDNS.COM BV
Наименование ПО
РЕД ОС
PowerDNS
PowerDNS Recursor
Версия ПО
8.0 (РЕД ОС)
до 5.0.2 (PowerDNS)
до 5.3.5 (PowerDNS Recursor)
до 5.1.10 (PowerDNS Recursor)
до 5.2.8 (PowerDNS Recursor)
Тип ПО
Операционная система
Сетевое программное средство
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2026-01.html
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-0398
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 23%
0.00303
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
ubuntu
6 месяцев назад
Crafted zones can lead to increased resource usage and crafted CNAME chains can lead to cache poisoning in Recursor.
CVSS3: 5.3
nvd
6 месяцев назад
Crafted zones can lead to increased resource usage and crafted CNAME chains can lead to cache poisoning in Recursor.
CVSS3: 5.3
debian
6 месяцев назад
Crafted zones can lead to increased resource usage and crafted CNAME c ...
CVSS3: 5.3
github
6 месяцев назад
Crafted zones can lead to increased resource usage and crafted CNAME chains can lead to cache poisoning in Recursor.
EPSS
Процентиль: 23%
0.00303
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2