Resource management error in PowerDNS Recursor and PowerDNS Authoritative - CVE-2015-1868
Published: December 28, 2016 / Updated: June 21, 2025
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to perform a denial of service (DoS) attack.
The label decompression functionality in PowerDNS Recursor 3.5.x, 3.6.x before 3.6.3, and 3.7.x before 3.7.2 and Authoritative (Auth) Server 3.2.x, 3.3.x before 3.3.2, and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service (CPU consumption or crash) via a request with a name that refers to itself.
Affected software
PowerDNS Authoritative
Fedora
pdns
pdns-recursor
How to mitigate CVE-2015-1868
PowerDNS Authoritative - addressed in versions 3.3.2, 3.4.4
pdns - addressed in versions 3.3.1-2.el6, 3.4.4-1.el7, 3.4.4-1.fc21, 3.4.4-1.fc22
pdns-recursor - addressed in versions 3.6.3-1.el5, 3.7.2-1.el6, 3.7.2-1.el7, 3.7.2-1.fc21, 3.7.2-1.fc22
External References
- http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156648.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156655.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156667.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156680.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156725.html
- http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156743.html
- http://www.debian.org/security/2015/dsa-3306
- http://www.debian.org/security/2015/dsa-3307
- http://www.securityfocus.com/bid/74306
- http://www.securitytracker.com/id/1032220
Related Security Bulletins
- Resource management error in PowerDNS Recursor
- Fedora EPEL 5 update for pdns-recursor
- Fedora EPEL 6 update for pdns-recursor
- Fedora EPEL 7 update for pdns-recursor
- Fedora 21 update for pdns-recursor
- Fedora 22 update for pdns-recursor
- Fedora EPEL 6 update for pdns
- Fedora EPEL 7 update for pdns
- Fedora 21 update for pdns
- Fedora 22 update for pdns