PT-2026-2282 · Avahi+3 · Avahi+3
CVE-2025-68468
·
Publicado
2026-01-12
·
Atualizado
2026-08-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Avahi anteriores a 0.9-rc2
Descrição
O Avahi, um sistema para descoberta de serviços em rede local que utiliza o conjunto de protocolos mDNS/DNS-SD, está suscetível a um problema de travamento. O envio de anúncios não solicitados contendo registros de recurso CNAME que apontam para registros de recurso com valores baixos de Time To Live (TTL) pode fazer com que o
avahi-daemon trave quando os TTLs expirarem.Recomendações
Atualize o Avahi para a versão 0.9-rc2 ou posterior.
Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avahi
Linuxmint
Red Os
Ubuntu