Dnsmasq · Dnsmasq · CVE-2026-12969
**Nome do Software Vulnerável e Versões Afetadas**
dnsmasq (versões afetadas não especificadas)
**Description**
Ocorre uma leitura fora dos limites na função `find soa()` em src/rfc1035.c. Durante a análise de registros da seção NS, a função `extract name()` é chamada com `extrabytes=0`, falhando em validar a existência de 10 bytes adicionais necessários para campos de registro DNS de comprimento fixo. Um invasor remoto que controle uma zona DNS pode causar uma leitura de 10 bytes fora dos limites do heap através de uma resposta NXDOMAIN manipulada, potencialmente acessando dados obsoletos de transações anteriores.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.