PT-2026-52381 · Powerdns+5 · Dnsdist+1

·

CVE-2026-40209

·

Publicado

2026-06-25

·

Atualizado

2026-08-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um invasor pode fazer com que as conexões TCP de saída para um backend permaneçam travadas até que ocorra um tempo limite, em vez de serem liberadas imediatamente, ao enviar consultas IXFR (Incremental Zone Transfer). Esse comportamento pode causar a negação de serviço se o sistema atingir o limite de conexões simultâneas com o backend ou esgotar os descritores de arquivo disponíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40209
OPENSUSE-SU-2026:11411-1
OPENSUSE-SU-2026:21533-1
SUSE-SU-2026:23123-1
SUSE-SU-2026:23146-1

Produtos afetados

Dnsdist
Pdns