PT-2026-52388 · Powerdns+3 · Recursor+2
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Respostas de escopo zero do ECS são armazenadas incorretamente no cache de pacotes. Este problema afeta especificamente configurações onde o ECS (EDNS Client Subnet), uma extensão do DNS que permite que um resolvedor recursivo inclua a sub-rede do cliente em consultas a servidores autoritativos, está habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Recursor
Pdns
Pdns-Recursor