CVE-2023-26437 PUBLISHED

Es existiert eine Schwachstelle in PowerDNS. Der Fehler besteht aufgrund einer unzureichenden Überprüfung der Datenauthentizität im Code, der für den Schutz vor Spoofing-Angriffen verantwortlich ist. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete DNS-Anfragen mit gefälschten IP-Adressen sendet, um den PowerDNS Recursor zu zwingen, bestimmte autoritative Server als nicht verfügbar zu markieren.

EPSS 0.01% · 0.8th percentile

Risk Scores

EPSS Score
0.01%
0.8th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux

Timeline

References

Open in Interactive Console →