PT-2026-49728 · Pypi · Zeroconf
CVE-2026-48487
·
Publicado
2026-06-15
·
Atualizado
2026-08-17
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zeroconf versões anteriores a 0.149.16
Descrição
Hosts não autenticados na rede local via UDP/5353 podem enviar registros TXT, HINFO ou A/AAAA especialmente manipulados para inserir no
DNSCache e ServiceInfo.properties registros de endereço ou chave/valor truncados e controlados por um atacante. Isso ocorre porque as funções read character string() e read string() em src/zeroconf/ protocol/incoming.py avançam o self.offset com base no RDLENGTH (Resource Data Length) declarado pelo atacante sem verificá-lo em relação ao self. data len. Devido à forma como o Python lida com fatiamento (slicing), o analisador pode retornar menos bytes do que o declarado, resultando em uma dessincronização do estado do analisador onde registros corrompidos são commitados no cache antes que uma falha de análise seja detectada. Isso pode servir como base para cadeias de ataque de maior impacto em integrações downstream que confiam nos registros decodificados.Recomendações
Atualize para a versão 0.149.16 ou posterior.
Restrinja o mDNS (UDP/5353) a segmentos de Camada 2 confiáveis usando isolamento de cliente de AP, separação de rede de convidados ou regras de firewall do host.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zeroconf