PT-2026-48689 · Pypi · Zeroconf
CVE-2026-48045
·
Publicado
2026-06-11
·
Atualizado
2026-08-17
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zeroconf versões anteriores a 0.149.12
Description
Existe um problema na função
AsyncListener.handle query or defer() onde o software retém cada consulta recebida truncada com o bit TC em self. deferred[addr] e ativa um temporizador por endereço em self. timers[addr]. Como não há limite para a lista por endereço ou para o número de chaves addr distintas, um host não autenticado na rede local via UDP/5353 pode enviar consultas mDNS com a flag TC distinta, cada uma com até MAX MSG ABSOLUTE (8966 bytes). Ao falsificar IPs de origem, um invasor pode fazer com que as estruturas deferred e timers cresçam, levando ao esgotamento de memória e consumo quadrático de CPU devido a uma verificação de deduplicação O(N). Em hardware com memória limitada, isso pode resultar no encerramento do processo pelo sistema operacional (OOM-kill), enquanto cargas menores podem causar a interrupção do escalonador do event-loop, prejudicando a descoberta, o registro e as chamadas de retorno do ServiceBrowser.Recommendations
Atualize para a versão 0.149.12 ou posterior.
Restrinja o tráfego mDNS (UDP/5353) a segmentos de Camada 2 confiáveis usando regras de firewall do host, separação de rede de convidados ou isolamento de clientes de AP.
Exploit
Correção
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zeroconf