PT-2024-35400 · Unknown+5 · Avahi-Daemon+5

CVE-2024-52615

·

Publicado

2024-11-15

·

Atualizado

2026-08-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Avahi-daemon (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Avahi-daemon, que depende de portas de origem fixas para consultas DNS de longa distância. Esse problema facilita ataques nos quais respostas DNS maliciosas são injetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:16441
BDU:2025-16178
CLEANSTART-2026-MB75553
CVE-2024-52615
ECHO-E755-2177-A945
INFSA-2025_11402
MGASA-2025-0007
OESA-2025-2251
OPENSUSE-SU-2025:15575-1
OPENSUSE-SU-2026:20013-1
RHSA-2025:11402
RHSA-2025:16441
RHSA-2025_11402
SUSE-SU-2025:03266-1
SUSE-SU-2025:03331-1
SUSE-SU-2025:03332-1
SUSE-SU-2025:03333-1
SUSE-SU-2025_03332-1
SUSE-SU-2025_03333-1
SUSE-SU-2026:20027-1
SUSE-SU-2026:20070-1
SUSE-SU-2026:20491-1
SUSE-SU-2026:20525-1

Produtos afetados

Avahi-Daemon
Debian
Red Hat
Red Os
Rocky Linux
Suse