PT-2026-48689 · Pypi · Zeroconf

CVE-2026-48045

·

Publicado

2026-06-11

·

Atualizado

2026-08-17

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zeroconf versões anteriores a 0.149.12
Description Existe um problema na função AsyncListener.handle query or defer() onde o software retém cada consulta recebida truncada com o bit TC em self. deferred[addr] e ativa um temporizador por endereço em self. timers[addr]. Como não há limite para a lista por endereço ou para o número de chaves addr distintas, um host não autenticado na rede local via UDP/5353 pode enviar consultas mDNS com a flag TC distinta, cada uma com até MAX MSG ABSOLUTE (8966 bytes). Ao falsificar IPs de origem, um invasor pode fazer com que as estruturas deferred e timers cresçam, levando ao esgotamento de memória e consumo quadrático de CPU devido a uma verificação de deduplicação O(N). Em hardware com memória limitada, isso pode resultar no encerramento do processo pelo sistema operacional (OOM-kill), enquanto cargas menores podem causar a interrupção do escalonador do event-loop, prejudicando a descoberta, o registro e as chamadas de retorno do ServiceBrowser.
Recommendations Atualize para a versão 0.149.12 ou posterior. Restrinja o tráfego mDNS (UDP/5353) a segmentos de Camada 2 confiáveis usando regras de firewall do host, separação de rede de convidados ou isolamento de clientes de AP.

Exploit

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48045
GHSA-9663-MQMP-P9MM
OESA-2026-3292
OESA-2026-3293
OESA-2026-3294
OPENSUSE-SU-2026:21175-1
PYSEC-2026-3435

Produtos afetados

Zeroconf