INFSA-2025:12064: Устранение уязвимости unbound

Информация о бюллетене

Идентификатор: INFSA-2025:12064

Тип: устранение уязвимостей

Дата публикации: 2025-07-31 16:00:21 UTC

Информация о пакете

Unbound — это удостоверяющий, рекурсивный и кеширующий DNSSEC или DNS-сервер.

Описание уязвимостей

  • CVE-2025-5994

    Уязвимость NLnet Labs Unbound вызвана ошибкой в кэширующих преобразователях, которые поддерживают клиентскую подсеть EDNS (ECS). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить «атаку Rebirthday».

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-5994
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты