BDU:2025-11255

Novell Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, Fedora Project, PowerDN SUSE Manager Retail Branch Server, Fedora, SUSE Linux Enterprise High Performance Computing, Fedora

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-13

Официальное описание

Уязвимость функции setMaxTCPQueriesPerConnection() программного обеспечения PowerDNS DNSdist связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций производителя:

Для PowerDNS DNSdist: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2025-03.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-30193

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-0c238cf731 https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-eeecc49b01 https://bodhi.fedoraproject.org/updates/FEDORA-2025-d2d34aad4c

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-30193.html