PT-2026-63588 · Powerdns+3 · Recursor+2

·

CVE-2026-52688

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Assinaturas de Registro de Recurso (RRSIGs) com um número insuficiente de rótulos podem permitir a evasão da validação de curinga (wildcard) do DNSSEC. O DNSSEC é um conjunto de extensões que adiciona uma camada de segurança ao Sistema de Nomes de Domínio (DNS), anexando assinaturas digitais aos registros DNS para verificar sua autenticidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52688

Produtos afetados

Recursor
Pdns
Pdns-Recursor