PT-2026-47614 · Netty+1 · Netty+1

·

CVE-2026-47691

·

Publicado

2026-06-08

·

Atualizado

2026-09-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Netty (ionetty:netty-resolver-dns) (versões afetadas não especificadas)
Descrição A validação insuficiente do bailiwick de registros NS em DnsResolveContext permite o envenenamento de cache DNS (DNS Cache Poisoning). Um invasor que controle um servidor de nomes autoritativo para um subdomínio pode envenenar o cache de domínios pai. Especificamente, a função add() em io.netty.resolver.dns.DnsResolveContext.AuthoritativeNameServerList aceita qualquer registro NS da seção AUTHORITY se o nome do registro for um sufixo do questionName. Consequentemente, a função handleWithAdditional() armazena registros A associados da seção ADDITIONAL no authoritativeDnsServerCache sob a chave do domínio pai, ignorando as regras de bailiwick—que determinam que um servidor autoritativo para um subdomínio não deve ser confiável para seu pai. A função cache() em io.netty.resolver.dns.DnsResolveContext.AuthoritativeNameServerList apenas impede o armazenamento em cache para a zona raiz.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Insufficient Verification of Data Authenticity

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BK55944
CLEANSTART-2026-FV79231
CLEANSTART-2026-KL03760
CLEANSTART-2026-LB41442
CLEANSTART-2026-NE94194
CLEANSTART-2026-RS65756
CLEANSTART-2026-SH44648
CLEANSTART-2026-YY96069
CVE-2026-47691
GHSA-5PVG-856G-CP85
OPENSUSE-SU-2026:11033-1
RHSA-2026:53644
SUSE-SU-2026:2802-1
USN-8742-1

Produtos afetados

Netty
Red Os