PT-2026-35750 · Gnu+4 · Gnu C Library+4

CVE-2026-6238

·

Publicado

2026-04-28

·

Atualizado

2026-08-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GNU C Library versões 2.2 a 2.33 GNU C Library versão 2.34 (versões afetadas não especificadas)
Descrição As funções obsoletas ns printrrf(), ns printrr() e fp nquery() falham ao validar o conteúdo RDATA em relação ao comprimento RDATA em uma resposta DNS ao processar registros LOC, CERT, TKEY ou TSIG. Essa falta de validação pode permitir que um invasor elabore uma resposta DNS que cause a falha de um aplicativo alvo ou a leitura de memória não inicializada. Essas funções são destinadas apenas à depuração de aplicativos e não estão no caminho de execução do resolvedor DNS.
Recomendações Interrompa o uso das funções ns printrrf(), ns printrr() e fp nquery() e migre as aplicações dessas interfaces, pois elas estão obsoletas e podem ser removidas em versões futuras.

Correção

DoS

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:42694
ALSA-2026:42733
ALSA-2026:42952
AZL-85004
BDU:2026-10480
CVE-2026-6238
ECHO-916F-8705-1B52
OESA-2026-2592
OESA-2026-2593
OESA-2026-2594
OESA-2026-2767
OPENSUSE-SU-2026:11140-1
OPENSUSE-SU-2026:21228-1
RHSA-2026:12740
RHSA-2026:42694
RHSA-2026:42733
RHSA-2026:42952
SUSE-SU-2026:22453-1
SUSE-SU-2026:22523-1
SUSE-SU-2026:22538-1
SUSE-SU-2026:2987-1
SUSE-SU-2026:3029-1
SUSE-SU-2026:3030-1
USN-8611-1

Produtos afetados

Gnu C Library
Linuxmint
Red Os
Rocky Linux
Ubuntu