Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250930-05

Опубликовано: 30 сент. 2025
Источник: redos

Описание

Уязвимость unbound

Наименование уязвимого пакета

unbound

Пакет обновления

unbound-0:1.19.2-6.el7.x86_64

Версия уязвимого пакета младше

1.19.2-6

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета unbound или Установить обновление для пакета(ов) unbound

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.09.2025

CVE-2025-5994

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость DNS-сервера Unbound связана с логической ошибкой в реализации клиентской подсети EDNS (ECS). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, осуществлять атаки отравления кэша

7.5 High

CVSS3

7.8 High

CVSS2