Vulnerabilidades em PowerDNS

75 resultados
Análise Vexday

O histórico de vulnerabilidades do PowerDNS reúne 72 CVEs catalogadas, sem nenhum registro no catálogo CISA KEV — taxa abaixo da média geral do catálogo —, sem falhas de severidade crítica e sem provas de conceito públicas conhecidas, o que configura um perfil de risco relativamente contido. Chama atenção, porém, o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando aumento recente na atividade de descoberta e exigindo monitoramento contínuo. A falha mais representativa hoje é CVE-2017-15120, com score EPSS de 0,52, o que a posiciona com probabilidade moderada de exploração e justifica priorização nas correções, mesmo sem confirmação de exploração ativa no momento. O tipo de fraqueza predominante é CWE-770 (alocação de recursos sem limite adequado), sugerindo que controles de consumo de recursos — como limites de consulta e proteção contra amplificação DNS — devem ser revisados nas configurações de implantação.

CVE-2026-33258MEDIUMCrafted zones can cause increased resource usageEPSS 0.6%CVE-2026-24030MEDIUMUnbounded memory allocation for DoQ and DoH3EPSS 0.5%CVE-2026-33260MEDIUMInsufficient input validation of internal webserverEPSS 0.5%CVE-2026-33600MEDIUMNull pointer dereference in RPZ transferEPSS 0.5%CVE-2025-59030HIGHInsufficient validation of incoming notifies over TCP can lead to a denial of service in RecursorEPSS 0.5%CVE-2026-33257MEDIUMInsufficient input validation of internal webserverEPSS 0.5%CVE-2026-33601MEDIUMInsufficient validation of zonemd recordEPSS 0.5%CVE-2026-27853MEDIUMOut-of-bounds write when rewriting large DNS packetsEPSS 0.5%CVE-2026-27854MEDIUMUse after free when parsing EDNS options in LuaEPSS 0.5%CVE-2026-33611MEDIUMInsufficient validation of HTTPS and SVCB recordsEPSS 0.4%CVE-2026-33262MEDIUMInsufficient validation of cookie replyEPSS 0.4%CVE-2026-24027MEDIUMCrafted zones can lead to increased incoming network trafficEPSS 0.4%CVE-2026-33610MEDIUMPossible file descriptor exhaustion in forward-dnsupdateEPSS 0.4%CVE-2026-42388MEDIUMMissing input validation for catalog zonesEPSS 0.4%CVE-2026-42387MEDIUMInsufficient input validation in ZoneToCacheEPSS 0.4%CVE-2026-33608HIGHIncomplete domain name sanitization duringEPSS 0.4%CVE-2026-33593HIGHDenial of service via crafted DNSCrypt queryEPSS 0.4%CVE-2026-33595MEDIUMDoQ/DoH3 excessive memory allocationEPSS 0.4%CVE-2026-33254MEDIUMResource exhaustion via DoQ/DoH3 connectionsEPSS 0.4%CVE-2026-33594MEDIUMOutgoing DoH excessive memory allocationEPSS 0.4%