[TLP:CLEAR] PowerDNS DNSdist opravuje vysoce závažnou zranitelnost

PowerDNS DNSdist verzí 1.9.10 opravuje vysoce závažnou zranitelnost [1].

PowerDNS DNSdist - DoS (CVE-2025-30193) CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je za určitých podmínek umožněno vykonat útok DoS na DNSdist [1]. Není-li možná okamžitá aktualizace na opravenou verzi, je jako dočasné řešení doporučeno omezit maximální počet dotazů na příchozí TCP spojení na bezpečnou hodnotu, například 50, nastavením 'setMaxTCPQueriesPerConnection()'.

Zranitelnost se nachází v produktu PowerDNS DNSdist ve verzích <=1.9.9.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 20. 5. 2025.


Za CESNET-CERTS Michaela Ručková dne 23. 5. 2025.

CESNET CERTS Logo