PT-2026-51332 · Dnsmasq+2 · Dnsmasq+2
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
dnsmasq versões anteriores a 2.93-1.1
Description
Um estouro de buffer baseado em heap ocorre quando a validação DNSSEC e o log de consultas estão habilitados simultaneamente. O problema surge ao registrar respostas DS ou DNSKEY que contenham tipos de algoritmos ou digests não suportados, fazendo com que o processo escreva além dos limites de um buffer de log interno. Um invasor remoto pode disparar isso fornecendo uma resposta DNS especialmente manipulada, resultando no travamento do processo e em uma subsequente negação de serviço.
Recommendations
Atualize para a versão 2.93-1.1.
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Dnsmasq