[Git][security-tracker-team/security-tracker][master] dnsdist fixed in sid

Moritz Muehlenhoff (@jmm) jmm at debian.org
Thu Jul 2 15:22:17 BST 2026



Moritz Muehlenhoff pushed to branch master at Debian Security Tracker / security-tracker


Commits:
73988402 by Moritz Muehlenhoff at 2026-07-02T16:21:27+02:00
dnsdist fixed in sid

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -5336,37 +5336,37 @@ CVE-2026-12844 (List::SomeUtils::XS versions before 0.59 for Perl have a heap bu
 	NOTE: Fixed by: https://github.com/houseabsolute/List-SomeUtils-XS/commit/22549f78669b780d6aa338a2d2e49a3dedfffaa6 (v0.59)
 CVE-2026-40211 (An attacker can send crafted DNS over HTTP/3 queries, triggering an ex ...)
 	{DSA-6367-1}
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-09.html#cve-2026-40211-denial-of-service-via-crafted-doh3-queries
 CVE-2026-40210 (An out-of-bounds read might happen when SetMacAddrAction is used, pote ...)
 	{DSA-6367-1}
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-09.html#cve-2026-40210-out-of-bounds-read-in-setmacaddraction
 CVE-2026-40209 (An attacker might be able to cause outgoing TCP connections to backend ...)
 	{DSA-6367-1}
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-09.html#cve-2026-40209-denial-of-service-via-ixfr-queries
 CVE-2026-40208 (An attacker might be able to delay the processing of DoH3 queries by s ...)
 	{DSA-6367-1}
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-09.html#cve-2026-40208-denial-of-service-via-doh3-queries
 CVE-2026-42004 (An attacker can send a crafted EDNS OPT record that will be ignored by ...)
 	{DSA-6367-1}
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-09.html#cve-2026-42004-edns-options-smuggling
 CVE-2026-40011 (An attacker sending a large number of crafted DNS queries might be abl ...)
 	{DSA-6367-1}
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-09.html#cve-2026-40011-prometheus-denial-of-service-via-crafted-dns-queries
@@ -5408,7 +5408,7 @@ CVE-2026-42005 (An attacker can send a web request that causes unlimited memory
 	- pdns 5.1.2-1
 	[bookworm] - pdns <end-of-life> (See #1119290)
 	[bullseye] - pdns <end-of-life> (see DLA 4471)
-	- dnsdist <unfixed>
+	- dnsdist 2.1.0-1
 	[bookworm] - dnsdist <end-of-life> (See #1119290)
 	[bullseye] - dnsdist <end-of-life> (see #1119290)
 	NOTE: https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2026-08.html#cve-2026-42005-unbounded-resource-consumption-in-internal-webserver



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/73988402cfddf0039f0be7f2fbf68e5aa3830f84

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/73988402cfddf0039f0be7f2fbf68e5aa3830f84
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260702/d2aa4c67/attachment-0001.htm>


More information about the debian-security-tracker-commits mailing list