PT-2026-56309 · C-Ares · C-Ares

CVE-2026-33630

·

Publicado

2026-07-07

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas c-ares versões anteriores a 1.34.7
Description O software contém múltiplos problemas. Uma condição de use-after-free ou double-free existe no tratamento de conclusão de consulta, que pode ser disparada remotamente via a função ares getaddrinfo() sobre TCP. Além disso, o software está suscetível a um Denial of Service (DoS) por exaustão de CPU e a um Denial of Service (DoS) por amplificação de memória.
Recommendations Atualize para a versão 1.34.7.

Exploit

Correção

DoS

Use After Free

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:42096
CVE-2026-33630
ECHO-3B80-9E26-3298
GHSA-6WFJ-RWM7-3542
OPENSUSE-SU-2026:11593-1
OPENSUSE-SU-2026:21721-1
RHSA-2026:36192
RHSA-2026:42096
SUSE-SU-2026:23364-1
SUSE-SU-2026:3872-1

Produtos afetados

C-Ares