Input validation error in PowerDNS Recursor - CVE-2009-4010

 

Input validation error in PowerDNS Recursor - CVE-2009-4010

Published: October 10, 2018 / Updated: June 21, 2025


Vulnerability identifier: #VU111727
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2009-4010
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to read and manipulate data.

Unspecified vulnerability in PowerDNS Recursor before 3.1.7.2 allows remote attackers to spoof DNS data via crafted zones.


Affected software

PowerDNS Recursor
Gentoo Linux
Fedora
pdns-recursor
net-dns/pdns-recursor

How to mitigate CVE-2009-4010

Install update from vendor's website.

PowerDNS Recursor - update to 3.1.7.2
pdns-recursor - update to 3.1.7.2-1.el5
net-dns/pdns-recursor - update to 3.6.1-r1

External References

Related Security Bulletins