PT-2026-46882 · Adguard+1 · Adguardhome+1

CVE-2026-47703

·

Publicado

2026-06-04

·

Atualizado

2026-09-01

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas dnsproxy versão 0.81.2 AdGuard Home versão 0.107.74
Description Um problema de redução de estado existe no caminho de encaminhamento de DNS over QUIC (DoQ) acionado pelo cliente quando as consultas são encaminhadas para um upstream UDP. Nesse caminho, o ID (ID de transação) do DNS de backend não é preservado como uma fonte independente de entropia e, em vez disso, colapsa para 0 para cada consulta amostrada acionada pelo cliente. Isso reduz a tupla de backend de uma combinação de (txid, source-port) para apenas o source-port.
Esse comportamento cria um oráculo de porta de origem, onde um invasor pode distinguir a porta de origem UDP de backend correta de uma incorreta por meio de alterações de comportamento estáveis e visíveis para o cliente. Para o dnsproxy, um palpite de porta correto pode desviar a resolução do upstream UDP primário para um upstream de fallback. Para o AdGuard Home, isso resulta em um SERVFAIL rápido e uma consulta de backend adicional. Essa redução de entropia coloca o sistema em uma classe de modelo de ameaça semelhante à falsificação de DNS assistida por oráculo, pois um invasor off-path precisa apenas determinar a porta de origem para tentar uma resposta falsificada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Use of Insufficiently Random Values

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47703
GHSA-XGX4-4H9W-53PV
GO-2026-5756
OPENSUSE-SU-2026:21483-1

Produtos afetados

Adguardhome
Dnsproxy