PT-2026-81985 · Nlnet+4 · Nsd

·

CVE-2026-18664

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NSD (versões afetadas não especificadas)
Descrição Em sistemas little-endian, o software compara incorretamente endereços IP com intervalos de controle de acesso. Isso ocorre porque os endereços IPv4 são comparados como números de 32 bits sem sinal usando a endianness do host, enquanto os valores de comparação permanecem na ordem de bytes da rede (big-endian). Para endereços IPv6, o processo envolve quatro comparações separadas de números de 32 bits sem sinal, também falhando em considerar a diferença entre a endianness do host e a ordem de bytes da rede. Consequentemente, endereços IP que deveriam ser permitidos podem ser negados, e aqueles que deveriam ter o acesso negado podem ser permitidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18664

Produtos afetados

Nsd