VDB

CVE-2022-27227

CVE-2022-27227 PUBLISHED

Es existiert eine Schwachstelle in PowerDNS. Der Fehler besteht aufgrund einer unzureichenden Validierung einer eingehenden IXFR-Übertragung. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.03% · 8.1th percentile

Risk Scores

EPSS Score
0.03%
8.1th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source PowerDNS Recursor <4.5.8
Open SourceOpen Source PowerDNS <4.6.1
Open SourceOpen Source Arch Linux
Open SourceOpen Source PowerDNS <4.4.3
FedoraFedora Linux
Open SourceOpen Source PowerDNS <4.5.4
Open SourceOpen Source PowerDNS Recursor <4.4.8
UbuntuUbuntu Linux
Open SourceOpen Source PowerDNS Recursor <4.6.1

Timeline

  • Mar 25, 2022 CVE Published
  • Mar 26, 2022 EPSS Score
  • May 16, 2022 EPSS Score
  • Jul 6, 2022 EPSS Score
  • Aug 26, 2022 EPSS Score
  • Oct 16, 2022 EPSS Score
  • Dec 6, 2022 EPSS Score
  • Jan 26, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 18, 2023 EPSS Score
  • May 7, 2023 EPSS Score
  • Jun 27, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›