PT-2026-52211 · Nsd+2 · Nsd+2
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NSD versão 4.14.0
Description
Uma falha de corrupção de memória ocorre ao lidar com registros de recurso APL (Address Prefix List) durante o processo de serialização ou gravação de uma zona no disco. O problema decorre de uma validação de entrada e verificação de limites inadequadas do campo
adflength. Um invasor pode causar um estouro de buffer baseado em pilha ao introduzir um registro APL especialmente criado, com um adflength maior do que o permitido para a família de endereços, em uma zona. Isso pode resultar na sobrescrita de até 111 bytes controlados pelo invasor na pilha, levando potencialmente a uma negação de serviço ou execução de código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Nsd
Ubuntu