PT-2026-52209 · Nsd+2 · Nsd+2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NSD (versões afetadas não especificadas)
Descrição
Ocorre um estouro de heap (heap overflow) quando o NSD está configurado como secundário para uma zona. Um servidor primário pode causar a falha do sistema enviando um AXFR contendo uma mensagem DNS com um SVCB RR (Resource Record) especialmente criado com um tamanho de rdata de 65512. Isso faz com que uma variável
uint16 t usada para alocar espaço para o wrap do RR transborde, pois o tamanho total excede 65535. Isso permite que um invasor realize uma gravação de cabeçalho controlada de até 65509 bytes, podendo levar à execução remota de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Heap Based Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Nsd
Ubuntu