PT-2026-64166 · Debian+1 · Knot

CVE-2026-39155

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Knot DNS versões anteriores a 3.4.10 Knot DNS versões 3.5.x anteriores a 3.5.4
Description Uma falha existe no módulo mod-onlinesign onde o próximo nome de proprietário NSEC é computado incorretamente. Este erro cria um intervalo de negação autenticado excessivamente amplo, o que permite que resolutores validadores downstream que utilizam cache negativa agressiva sintetizem respostas negativas para nomes legítimos, resultando em uma negação de serviço no lado do resolutor.
Recommendations Atualize o Knot DNS para a versão 3.4.10 ou posterior. Atualize o Knot DNS para a versão 3.5.4 ou posterior.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39155

Produtos afetados

Knot