Vulnerabilidades en PowerDNS

75 resultados
Análisis Vexday

O histórico de vulnerabilidades do PowerDNS reúne 72 CVEs catalogadas, sem nenhum registro no catálogo CISA KEV — taxa abaixo da média geral do catálogo —, sem falhas de severidade crítica e sem provas de conceito públicas conhecidas, o que configura um perfil de risco relativamente contido. Chama atenção, porém, o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando aumento recente na atividade de descoberta e exigindo monitoramento contínuo. A falha mais representativa hoje é CVE-2017-15120, com score EPSS de 0,52, o que a posiciona com probabilidade moderada de exploração e justifica priorização nas correções, mesmo sem confirmação de exploração ativa no momento. O tipo de fraqueza predominante é CWE-770 (alocação de recursos sem limite adequado), sugerindo que controles de consumo de recursos — como limites de consulta e proteção contra amplificação DNS — devem ser revisados nas configurações de implantação.

CVE-2026-33594MEDIUMOutgoing DoH excessive memory allocationEPSS 0.4%CVE-2026-42001HIGHInsufficient Validation of Autoprimary SOA QueriesEPSS 0.4%CVE-2026-42396MEDIUMInsufficient Validation of Member Zone Data May Cause Catalog Zone Transfer to FailEPSS 0.4%CVE-2026-33597LOWPRSD detection denial of serviceEPSS 0.3%CVE-2026-42005MEDIUMInsufficient input validation of internal web serverEPSS 0.3%CVE-2026-52690MEDIUMSpoofed answers can mark an authoritative non-EDNS capableEPSS 0.3%CVE-2026-40012MEDIUMInformation about ECS zero scoped answers might leak to clients that use a specific ECSEPSS 0.3%CVE-2026-0398MEDIUMCrafted zones can lead to increased resource usage and crafted CNAME chains can lead to cache poisoning in RecursorEPSS 0.3%CVE-2026-42389MEDIUMReject more queries with invalid header valuesEPSS 0.3%CVE-2026-40211MEDIUMDenial of service via crafted DoH3 queriesEPSS 0.3%CVE-2026-40209MEDIUMDenial of service via IXFR queriesEPSS 0.3%CVE-2025-30187LOWDenial of service via crafted DoH exchange in PowerDNS DNSdistEPSS 0.3%CVE-2026-33599LOWOut-of-bounds read in service discoveryEPSS 0.3%CVE-2025-59023HIGHCrafted delegations or IP fragments can poison cached delegations in RecursorEPSS 0.3%CVE-2026-42002MEDIUMConcurrency and locking defects in GSS-TSIGEPSS 0.3%CVE-2026-40210MEDIUMOut-of-bounds read in SetMacAddrActionEPSS 0.3%CVE-2026-33609MEDIUMLDAP DN injectionEPSS 0.2%CVE-2026-42000MEDIUMInsufficient Validation of Names During AXFREPSS 0.2%CVE-2025-30192HIGHA Recursor configured to send out ECS enabled queries can be sensitive to spoofing attemptsEPSS 0.2%CVE-2026-33261MEDIUMNull pointer accces in aggressive NSEC(3) cacheEPSS 0.2%