Dnsmasq · Dnsmasq · CVE-2026-12725
**Nome do Software Vulnerável e Versões Afetadas**
dnsmasq versões anteriores a 2.93-1.1
**Description**
Um estouro de buffer baseado em heap ocorre quando a validação DNSSEC e o log de consultas estão habilitados simultaneamente. O problema surge ao registrar respostas DS ou DNSKEY que contenham tipos de algoritmos ou digests não suportados, fazendo com que o processo escreva além dos limites de um buffer de log interno. Um invasor remoto pode disparar isso fornecendo uma resposta DNS especialmente manipulada, resultando no travamento do processo e em uma subsequente negação de serviço.
**Recommendations**
Atualize para a versão 2.93-1.1.