PT-2026-49728 · Pypi · Zeroconf

CVE-2026-48487

·

Publicado

2026-06-15

·

Atualizado

2026-08-17

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Zeroconf versões anteriores a 0.149.16
Descrição Hosts não autenticados na rede local via UDP/5353 podem enviar registros TXT, HINFO ou A/AAAA especialmente manipulados para inserir no DNSCache e ServiceInfo.properties registros de endereço ou chave/valor truncados e controlados por um atacante. Isso ocorre porque as funções read character string() e read string() em src/zeroconf/ protocol/incoming.py avançam o self.offset com base no RDLENGTH (Resource Data Length) declarado pelo atacante sem verificá-lo em relação ao self. data len. Devido à forma como o Python lida com fatiamento (slicing), o analisador pode retornar menos bytes do que o declarado, resultando em uma dessincronização do estado do analisador onde registros corrompidos são commitados no cache antes que uma falha de análise seja detectada. Isso pode servir como base para cadeias de ataque de maior impacto em integrações downstream que confiam nos registros decodificados.
Recomendações Atualize para a versão 0.149.16 ou posterior. Restrinja o mDNS (UDP/5353) a segmentos de Camada 2 confiáveis usando isolamento de cliente de AP, separação de rede de convidados ou regras de firewall do host.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48487
GHSA-QC2X-6F54-M6H9
OESA-2026-2832
OESA-2026-2833
OPENSUSE-SU-2026:11036-1
OPENSUSE-SU-2026:21175-1
PYSEC-2026-3438

Produtos afetados

Zeroconf