PT-2025-43558 · Debian+3 · Debian+3

Baojun Liu

+4

·

Publicado

2025-01-01

·

Atualizado

2026-04-28

·

CVE-2025-59023

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do PowerDNS Recursor anteriores a 5.2.6-0+deb13u1
Descrição Validação insuficiente de informações de delegação pode levar à poluição de cache no PowerDNS Recursor, um servidor de nomes resolvedor. As atualizações não serão backportadas para a versão do PDNS recursor na distribuição oldstable (bookworm).
Recomendações Atualize os pacotes pdns-recursor para a versão 5.2.6-0+deb13u1. Para ambientes afetados, recomenda-se uma atualização para o Debian stable/trixie.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00247
CVE-2025-59023
DSA-6045-1

Produtos afetados

Debian
Powerdns Recursor
Red Os
Pdns-Recursor