PT-2026-52211 · Nsd+2 · Nsd+2

·

CVE-2026-12246

·

Publicado

2026-06-25

·

Atualizado

2026-07-29

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NSD versão 4.14.0
Description Uma falha de corrupção de memória ocorre ao lidar com registros de recurso APL (Address Prefix List) durante o processo de serialização ou gravação de uma zona no disco. O problema decorre de uma validação de entrada e verificação de limites inadequadas do campo adflength. Um invasor pode causar um estouro de buffer baseado em pilha ao introduzir um registro APL especialmente criado, com um adflength maior do que o permitido para a família de endereços, em uma zona. Isso pode resultar na sobrescrita de até 111 bytes controlados pelo invasor na pilha, levando potencialmente a uma negação de serviço ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12246
OPENSUSE-SU-2026:11395-1
OPENSUSE-SU-2026:21502-1
USN-8474-1

Produtos afetados

Linuxmint
Nsd
Ubuntu