PT-2024-35400 · Unknown+5 · Avahi-Daemon+5
CVE-2024-52615
·
Publicado
2024-11-15
·
Atualizado
2026-08-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Avahi-daemon (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Avahi-daemon, que depende de portas de origem fixas para consultas DNS de longa distância. Esse problema facilita ataques nos quais respostas DNS maliciosas são injetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avahi-Daemon
Debian
Red Hat
Red Os
Rocky Linux
Suse