PT-2026-2283 · Avahi+3 · Avahi+3
CVE-2025-68471
·
Publicado
2026-01-12
·
Atualizado
2026-08-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Avahi versões anteriores a 0.9-rc2
Descrição
Avahi, um sistema para descoberta de serviços em uma rede local utilizando a suíte de protocolos mDNS/DNS-SD, é suscetível a uma condição de negação de serviço. Especificamente, o processo
avahi-daemon pode ser interrompido ao receber dois anúncios não solicitados contendo registros de recurso CNAME dentro de um intervalo de dois segundos.Recomendações
Atualize para a versão 0.9-rc2 ou posterior.
Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avahi
Linuxmint
Red Os
Ubuntu