Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yiwei Hou

Pesquisador deUC Berkeley
#47059de 56,336
5.9CVSS total
Vulnerabilidades · 1
PT-2026-51332
5.9
2026-06-22
Dnsmasq · Dnsmasq · CVE-2026-12725
**Nome do Software Vulnerável e Versões Afetadas** dnsmasq versões anteriores a 2.93-1.1 **Description** Um estouro de buffer baseado em heap ocorre quando a validação DNSSEC e o log de consultas estão habilitados simultaneamente. O problema surge ao registrar respostas DS ou DNSKEY que contenham tipos de algoritmos ou digests não suportados, fazendo com que o processo escreva além dos limites de um buffer de log interno. Um invasor remoto pode disparar isso fornecendo uma resposta DNS especialmente manipulada, resultando no travamento do processo e em uma subsequente negação de serviço. **Recommendations** Atualize para a versão 2.93-1.1.