PT-2024-35401 · Unknown+6 · Avahi-Daemon+6
CVE-2024-52616
·
Publicado
2024-11-15
·
Atualizado
2026-08-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Avahi-daemon (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Avahi-daemon, na qual ele inicializa os IDs de transação DNS aleatoriamente apenas uma vez na inicialização, incrementando-os sequencialmente a partir daí. Esse comportamento previsível facilita ataques de falsificação de DNS, permitindo que invasores adivinhem os IDs de transação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Avahi-Daemon
Debian
Red Hat
Red Os
Rocky Linux
Suse