PT-2026-29246 · Powerdns · Dnsdist
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
DNSdist (versões afetadas não especificadas)
Description
Um atacante pode desencadear uma escrita fora de limites ao enviar respostas DNS manipuladas para uma instância do DNSdist utilizando código Lua personalizado. O problema ocorre ao utilizar os métodos
DNSQuestion:changeName ou DNSResponse:changeName. Em alguns casos, o pacote reescrito pode tornar-se maior que a resposta inicial ou exceder 65535 bytes, o que pode levar a uma falha no sistema e consequente negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnsdist