PT-2026-51332 · Dnsmasq+2 · Dnsmasq+2

·

CVE-2026-12725

·

Publicado

2026-06-22

·

Atualizado

2026-08-31

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas dnsmasq versões anteriores a 2.93-1.1
Description Um estouro de buffer baseado em heap ocorre quando a validação DNSSEC e o log de consultas estão habilitados simultaneamente. O problema surge ao registrar respostas DS ou DNSKEY que contenham tipos de algoritmos ou digests não suportados, fazendo com que o processo escreva além dos limites de um buffer de log interno. Um invasor remoto pode disparar isso fornecendo uma resposta DNS especialmente manipulada, resultando no travamento do processo e em uma subsequente negação de serviço.
Recommendations Atualize para a versão 2.93-1.1.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91167
CVE-2026-12725
ECHO-6187-52BC-032F
MGASA-2026-0288
OESA-2026-2963
OESA-2026-2964
OESA-2026-2965
OESA-2026-2966
OESA-2026-3087
OPENSUSE-SU-2026:11116-1
OPENSUSE-SU-2026:21192-1
SUSE-SU-2026:22454-1
SUSE-SU-2026:22496-1
SUSE-SU-2026:22706-1
SUSE-SU-2026:2974-1
SUSE-SU-2026:3028-1
USN-8542-1

Produtos afetados

Linuxmint
Ubuntu
Dnsmasq