PT-2026-30973 · Undefined · Undefined

CVE-2025-71058

·

Publicado

2026-04-07

·

Atualizado

2026-04-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dual DHCP DNS Server versão 8.01
Description Respostas DNS UDP são aceitas e armazenadas em cache de forma inadequada, sem a validação do servidor DNS ascendente de origem. O sistema correlaciona as respostas principalmente pelo ID de Transação (TXID), permitindo que um atacante remoto injete respostas falsificadas e envenene o cache DNS. Isso pode levar ao redirecionamento de vítimas para destinos controlados pelo atacante.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71058

Produtos afetados

Undefined