PT-2026-41937 · Technitium · Technitium Dns Server
CVE-2026-45557
·
Publicado
2026-05-19
·
Atualizado
2026-07-24
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Technitium DNS Server versões anteriores a 15.0
Descrição
O software tenta buscar agressivamente registros RRSIG ausentes ou registros DNSKEY incompatíveis. Um invasor com controle de um domínio pode explorar esse comportamento para forçar um sistema vulnerável a gerar tráfego de rede excessivo.
Recomendações
Atualizar para a versão 15.0.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Technitium Dns Server