PT-2026-46882 · Adguard+1 · Adguardhome+1
CVE-2026-47703
·
Publicado
2026-06-04
·
Atualizado
2026-09-01
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
dnsproxy versão 0.81.2
AdGuard Home versão 0.107.74
Description
Um problema de redução de estado existe no caminho de encaminhamento de DNS over QUIC (DoQ) acionado pelo cliente quando as consultas são encaminhadas para um upstream UDP. Nesse caminho, o
ID (ID de transação) do DNS de backend não é preservado como uma fonte independente de entropia e, em vez disso, colapsa para 0 para cada consulta amostrada acionada pelo cliente. Isso reduz a tupla de backend de uma combinação de (txid, source-port) para apenas o source-port.Esse comportamento cria um oráculo de porta de origem, onde um invasor pode distinguir a porta de origem UDP de backend correta de uma incorreta por meio de alterações de comportamento estáveis e visíveis para o cliente. Para o
dnsproxy, um palpite de porta correto pode desviar a resolução do upstream UDP primário para um upstream de fallback. Para o AdGuard Home, isso resulta em um SERVFAIL rápido e uma consulta de backend adicional. Essa redução de entropia coloca o sistema em uma classe de modelo de ameaça semelhante à falsificação de DNS assistida por oráculo, pois um invasor off-path precisa apenas determinar a porta de origem para tentar uma resposta falsificada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Use of Insufficiently Random Values
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adguardhome
Dnsproxy