PT-2026-2282 · Avahi+3 · Avahi+3

CVE-2025-68468

·

Publicado

2026-01-12

·

Atualizado

2026-08-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Avahi anteriores a 0.9-rc2
Descrição O Avahi, um sistema para descoberta de serviços em rede local que utiliza o conjunto de protocolos mDNS/DNS-SD, está suscetível a um problema de travamento. O envio de anúncios não solicitados contendo registros de recurso CNAME que apontam para registros de recurso com valores baixos de Time To Live (TTL) pode fazer com que o avahi-daemon trave quando os TTLs expirarem.
Recomendações Atualize o Avahi para a versão 0.9-rc2 ou posterior.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74274
AZL-74288
BDU:2026-03598
CVE-2025-68468
ECHO-7F70-08B9-6DF6
GHSA-CP79-R4X9-VF52
MGASA-2026-0016
OESA-2026-1236
OPENSUSE-SU-2026:10052-1
OPENSUSE-SU-2026:20110-1
RHSA-2026:11316
SUSE-SU-2026:0143-1
SUSE-SU-2026:0259-1
SUSE-SU-2026:0422-1
SUSE-SU-2026:0577-1
SUSE-SU-2026:20145-1
SUSE-SU-2026:20167-1
SUSE-SU-2026:20525-1
SUSE-SU-2026:21445-1
USN-7967-1

Produtos afetados

Avahi
Linuxmint
Red Os
Ubuntu