PT-2026-47610 · Netty · Netty

·

CVE-2026-45674

·

Publicado

2026-06-08

·

Atualizado

2026-07-22

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Netty versões anteriores a 4.1.135.Final Netty versões anteriores a 4.2.15.Final
Description O DnsResolveContext do Netty falha ao validar a origem (bailiwick) de registros CNAME em respostas DNS. Na função buildAliasMap() dentro de io.netty.resolver.dns.DnsResolveContext, o resolvedor processa a seção ANSWER de uma resposta DNS e armazena em cache todos os registros CNAME encontrados sem verificação. Isso pode levar ao Envenenamento de Cache DNS (Bailiwick Bypass), onde um invasor fornece dados DNS não autorizados para um domínio que não controla.
Recommendations Atualizar para a versão 4.1.135.Final Atualizar para a versão 4.2.15.Final

Exploit

Correção

Insufficient Verification of Data Authenticity

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BK55944
CLEANSTART-2026-FV79231
CLEANSTART-2026-KL03760
CLEANSTART-2026-LB41442
CLEANSTART-2026-NE94194
CLEANSTART-2026-RS65756
CLEANSTART-2026-SH44648
CLEANSTART-2026-YY96069
CVE-2026-45674
GHSA-676X-F7GG-47VC
OPENSUSE-SU-2026:11033-1
RHSA-2026:53644
SUSE-SU-2026:2802-1

Produtos afetados

Netty