PT-2026-34436 · Powerdns · Dnsdist

CVE-2026-33254

·

Publicado

2026-04-22

·

Atualizado

2026-06-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions DNSdist (versões afetadas não especificadas)
Description Um invasor pode criar um grande número de conexões DoQ (DNS over QUIC) ou DoH3 (DNS over HTTP/3) simultâneas, causando alocação ilimitada de memória e levando a uma negação de serviço. DoQ e DoH3 são desativados por padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida paliativa temporária, certifique-se de que o DoQ e o DoH3 permaneçam desativados.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33254
OPENSUSE-SU-2026:10632-1
OPENSUSE-SU-2026:21015-1
SUSE-SU-2026:22319-1

Produtos afetados

Dnsdist