PT-2020-16230 · Powerdns+1 · Powerdns Recursor+1

CVE-2020-25829

·

Publicado

2020-10-16

·

Atualizado

2024-07-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
PowerDNS Recursor, versões 4.1.x a 4.1.17
PowerDNS Recursor, versões 4.2.x a 4.2.4
PowerDNS Recursor, versões 4.3.x a 4.3.4
Descrição
Um invasor remoto pode fazer com que os registros em cache de um determinado nome sejam atualizados para o estado de validação DNSSEC inválido, em vez de seu estado de segurança DNSSEC real, por meio de uma consulta DNS ANY. Isso resulta em uma negação de serviço para instalações que sempre validam (dnssec=validate) e para clientes que solicitam validação quando a validação sob demanda está habilitada (dnssec=process).
Recomendações
Para as versões 4.1.x a 4.1.17 do PowerDNS Recursor, atualize para a versão 4.1.18 ou posterior.
Para as versões 4.2.x a 4.2.4 do PowerDNS Recursor, atualize para a versão 4.2.5 ou posterior.
Para as versões 4.3.x a 4.3.4 do PowerDNS Recursor, atualize para a versão 4.3.5 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-25829
DLA-3855-1
MGASA-2020-0393
OPENSUSE-SU-2020:1687-1
OPENSUSE-SU-2020_1687-1
OPENSUSE-SU-2024:11157-1

Produtos afetados

Powerdns Recursor
Suse