PT-2026-23721 · Coredns+1 · Coredns+1
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CoreDNS versões anteriores a 1.14.2
Description
Uma falha lógica existe devido à ordem de execução padrão dos plugins, onde plugins de segurança como
acl são avaliados antes do plugin rewrite. Isso cria uma falha de Tempo de Verificação Tempo de Uso (TOCTOU)—uma condição de corrida onde um recurso é verificado, mas depois modificado antes de ser usado—permitindo que invasores ignorem os controles de acesso DNS. Em clusters Kubernetes multi-tenant, isso pode comprometer as estratégias de segmentação baseadas em DNS, permitindo a descoberta de serviços não autorizados e o reconhecimento de infraestrutura interna restrita ao mapear nomes públicos para serviços internos após a verificação de controle de acesso ter sido aprovada.Recommendations
Atualizar para a versão 1.14.2.
Reordenar o
plugin.cfg padrão para que o rewrite e outros plugins de normalização sejam executados antes do acl, opa e firewall.
Garantir que todas as verificações de controle de acesso sejam aplicadas após a normalização de nomes.Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coredns
Red Os