Powerdns · Dnsdist · CVE-2026-40211
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Um invasor pode enviar consultas DNS sobre HTTP/3 manipuladas para disparar uma exceção que impede que um buffer seja liberado imediatamente. Embora o buffer seja eventualmente liberado ao final da conexão QUIC, certas configurações podem permitir a abertura de fluxos DoH3 simultâneos suficientes para causar uma condição de falta de memória, resultando em uma negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.