PT-2026-52409 · Powerdns+3 · Recursor+2

·

CVE-2026-52690

·

Publicado

2026-06-25

·

Atualizado

2026-06-25

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Recursor (versões afetadas não especificadas)
Descrição A falsificação de respostas para o Recursor pode levar a que o IP de um servidor autoritativo seja marcado incorretamente como não suportando EDNS (Extension Mechanisms for DNS), resultando na falha da validação de registros DNSSEC servidos por esse servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52690

Produtos afetados

Recursor
Pdns
Pdns-Recursor