INFSA-2025:7094: Устранение уязвимости aardvark-dns

Информация о бюллетене

Идентификатор: INFSA-2025:7094

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 09:14:49 UTC

Информация о пакете

DNS-сервер для записей контейнера A/AAAA Перенаправляет другие запросы настроенным резолверам.

Описание уязвимостей

  • CVE-2024-8418

    Уязвимость DNS-сервера Aardvark-dns связана с неконтролируемым расходом ресурсов при открытом TCP-соединении, которое не ограничено по времени. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-8418
БДУ — BDU:2024-06718
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты