Nsd · Nsd · CVE-2026-12246
**Nome do Software Vulnerável e Versões Afetadas**
NSD versão 4.14.0
**Description**
Uma falha de corrupção de memória ocorre ao lidar com registros de recurso APL (Address Prefix List) durante o processo de serialização ou gravação de uma zona no disco. O problema decorre de uma validação de entrada e verificação de limites inadequadas do campo `adflength`. Um invasor pode causar um estouro de buffer baseado em pilha ao introduzir um registro APL especialmente criado, com um `adflength` maior do que o permitido para a família de endereços, em uma zona. Isso pode resultar na sobrescrita de até 111 bytes controlados pelo invasor na pilha, levando potencialmente a uma negação de serviço ou execução de código arbitrário.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.