PT-2026-63587 · Powerdns+3 · Recursor+2

·

CVE-2026-52686

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Ocorre uma falha de validação do DNSSEC quando provas de expansão de curinga (wildcard), especificamente registros NSEC ou NSEC3, são aceitas sem a validação da assinatura. Isso acontece quando a resposta do curinga é um registro CNAME ou DNAME. DNSSEC (Domain Name System Security Extensions) é um conjunto de extensões que adiciona uma camada de segurança ao protocolo DNS, permitindo que as respostas DNS sejam assinadas digitalmente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52686

Produtos afetados

Recursor
Pdns
Pdns-Recursor