PT-2026-52209 · Nsd+2 · Nsd+2

·

CVE-2026-12244

·

Publicado

2026-06-25

·

Atualizado

2026-07-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NSD (versões afetadas não especificadas)
Descrição Ocorre um estouro de heap (heap overflow) quando o NSD está configurado como secundário para uma zona. Um servidor primário pode causar a falha do sistema enviando um AXFR contendo uma mensagem DNS com um SVCB RR (Resource Record) especialmente criado com um tamanho de rdata de 65512. Isso faz com que uma variável uint16 t usada para alocar espaço para o wrap do RR transborde, pois o tamanho total excede 65535. Isso permite que um invasor realize uma gravação de cabeçalho controlada de até 65509 bytes, podendo levar à execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12244
OPENSUSE-SU-2026:11395-1
OPENSUSE-SU-2026:21502-1
USN-8474-1

Produtos afetados

Linuxmint
Nsd
Ubuntu