PT-2024-35401 · Unknown+6 · Avahi-Daemon+6

CVE-2024-52616

·

Publicado

2024-11-15

·

Atualizado

2026-08-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Avahi-daemon (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Avahi-daemon, na qual ele inicializa os IDs de transação DNS aleatoriamente apenas uma vez na inicialização, incrementando-os sequencialmente a partir daí. Esse comportamento previsível facilita ataques de falsificação de DNS, permitindo que invasores adivinhem os IDs de transação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7437
AZL-53579
AZL-53756
BDU:2026-03600
CLEANSTART-2026-MB75553
CVE-2024-52616
ECHO-78A2-DC43-2A07
INFSA-2025_7437
MGASA-2025-0007
OESA-2025-2251
OPENSUSE-SU-2024:14538-1
OPENSUSE-SU-2024_4196-1
OPENSUSE-SU-2024_4386-1
RHSA-2025:7437
RHSA-2025_7437
SUSE-SU-2024:4196-1
SUSE-SU-2024:4225-1
SUSE-SU-2024:4282-1
SUSE-SU-2024:4386-1
SUSE-SU-2024_4196-1
SUSE-SU-2024_4282-1
SUSE-SU-2024_4386-1
SUSE-SU-2025:20103-1
SUSE-SU-2025:20308-1

Produtos afetados

Almalinux
Avahi-Daemon
Debian
Red Hat
Red Os
Rocky Linux
Suse