CVE-2025-5994

Enterprise Linux: Acceptance of Extraneous Untrusted Data With Trusted Data (CVE-2025-5994)

Beschreibung

Eine mehrere-Hersteller-spezifische Cache-Poisoning-Schwachstelle namens "Rebirthday-Angriff" wurde bei Caching-Resolvers entdeckt, die EDNS Client Subnet (ECS) unterstützen. Unbound ist ebenfalls anfällig, wenn es mit ECS-Unterstützung kompiliert wird, d.h., '--enable-subnet', UND so konfiguriert ist, dass ECS-Informationen zusammen mit Anfragen an die übergeordneten Namenserver gesendet werden, d.h. mindestens eine der Optionen 'send-client-subnet', 'client-subnet-zone' oder 'client-subnet-always-forward' verwendet wird. Resolvers, die ECS unterstützen, müssen ausgehende Anfragen trennen, um unterschiedliche ausgehende ECS-Informationen zu berücksichtigen. Dies öffnet Resolvers erneut für einen Geburtstagsparadoxie-Angriff (Rebirthday-Angriff), der versucht, den DNS-Transaktions-ID abzugleichen, um nicht-ECS-giftige Antworten zwischenspeichern zu können.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.7
Quelle: nvd-v4
9.8 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2025-07-16 14:38 UTC
CWE-349

Weakness-Klassen (CWE)

  • CWE-349Base

    Acceptance of Extraneous Untrusted Data With Trusted Data

    The product, when processing trusted data, accepts any untrusted data that is also included with the trusted data, treating the untrusted data as if it were trusted.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Red Hat

    Enterprise Linux10

  • Red Hat

    Enterprise Linux8

  • Red Hat

    Enterprise Linux9

  • Red Hat

    OpenShiftContainer Platform 4.18.27

Quellen & Referenzen

IDCVE-2025-5994