PT-2026-35750 · Gnu+4 · Gnu C Library+4
CVE-2026-6238
·
Publicado
2026-04-28
·
Atualizado
2026-08-25
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GNU C Library versões 2.2 a 2.33
GNU C Library versão 2.34 (versões afetadas não especificadas)
Descrição
As funções obsoletas
ns printrrf(), ns printrr() e fp nquery() falham ao validar o conteúdo RDATA em relação ao comprimento RDATA em uma resposta DNS ao processar registros LOC, CERT, TKEY ou TSIG. Essa falta de validação pode permitir que um invasor elabore uma resposta DNS que cause a falha de um aplicativo alvo ou a leitura de memória não inicializada. Essas funções são destinadas apenas à depuração de aplicativos e não estão no caminho de execução do resolvedor DNS.Recomendações
Interrompa o uso das funções
ns printrrf(), ns printrr() e fp nquery() e migre as aplicações dessas interfaces, pois elas estão obsoletas e podem ser removidas em versões futuras.Correção
DoS
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu C Library
Linuxmint
Red Os
Rocky Linux
Ubuntu