[TLP:CLEAR] PowerDNS DNSdist opravuje vysoce závažnou zranitelnost
PowerDNS DNSdist verzí 1.9.10 opravuje vysoce závažnou zranitelnost [1].
Neautentizovanému vzdálenému útočníkovi je za určitých podmínek umožněno vykonat útok DoS na DNSdist [1]. Není-li možná okamžitá aktualizace na opravenou verzi, je jako dočasné řešení doporučeno omezit maximální počet dotazů na příchozí TCP spojení na bezpečnou hodnotu, například 50, nastavením 'setMaxTCPQueriesPerConnection()'.
Zranitelnost se nachází v produktu PowerDNS DNSdist ve verzích <=1.9.9.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Více informací:
- CVE-2025-30193 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-674: Uncontrolled Recursion at cwe.mitre.org
Zranitelnost byla veřejně oznámena 20. 5. 2025.
Za CESNET-CERTS Michaela Ručková dne 23. 5. 2025.