CVE-2025-5994
Enterprise Linux: Acceptance of Extraneous Untrusted Data With Trusted Data (CVE-2025-5994)
Beschreibung
Eine mehrere-Hersteller-spezifische Cache-Poisoning-Schwachstelle namens "Rebirthday-Angriff" wurde bei Caching-Resolvers entdeckt, die EDNS Client Subnet (ECS) unterstützen. Unbound ist ebenfalls anfällig, wenn es mit ECS-Unterstützung kompiliert wird, d.h., '--enable-subnet', UND so konfiguriert ist, dass ECS-Informationen zusammen mit Anfragen an die übergeordneten Namenserver gesendet werden, d.h. mindestens eine der Optionen 'send-client-subnet', 'client-subnet-zone' oder 'client-subnet-always-forward' verwendet wird. Resolvers, die ECS unterstützen, müssen ausgehende Anfragen trennen, um unterschiedliche ausgehende ECS-Informationen zu berücksichtigen. Dies öffnet Resolvers erneut für einen Geburtstagsparadoxie-Angriff (Rebirthday-Angriff), der versucht, den DNS-Transaktions-ID abzugleichen, um nicht-ECS-giftige Antworten zwischenspeichern zu können.
Metriken
Weakness-Klassen (CWE)
CWE-349Base
Acceptance of Extraneous Untrusted Data With Trusted Data
The product, when processing trusted data, accepts any untrusted data that is also included with the trusted data, treating the untrusted data as if it were trusted.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Red Hat
Enterprise Linux10
Red Hat
Enterprise Linux8
Red Hat
Enterprise Linux9
Red Hat
OpenShiftContainer Platform 4.18.27