Coredns · Coredns · CVE-2026-26017
**Nome do Software Vulnerável e Versões Afetadas**
CoreDNS versões anteriores a 1.14.2
**Description**
Uma falha lógica existe devido à ordem de execução padrão dos plugins, onde plugins de segurança como `acl` são avaliados antes do plugin `rewrite`. Isso cria uma falha de Tempo de Verificação Tempo de Uso (TOCTOU)—uma condição de corrida onde um recurso é verificado, mas depois modificado antes de ser usado—permitindo que invasores ignorem os controles de acesso DNS. Em clusters Kubernetes multi-tenant, isso pode comprometer as estratégias de segmentação baseadas em DNS, permitindo a descoberta de serviços não autorizados e o reconhecimento de infraestrutura interna restrita ao mapear nomes públicos para serviços internos após a verificação de controle de acesso ter sido aprovada.
**Recommendations**
Atualizar para a versão 1.14.2.
Reordenar o `plugin.cfg` padrão para que o `rewrite` e outros plugins de normalização sejam executados antes do `acl`, `opa` e `firewall`.
Garantir que todas as verificações de controle de acesso sejam aplicadas após a normalização de nomes.