PT-2026-95018 · Gnu · Gnu C Library

·

CVE-2026-8674

·

Publicado

2026-09-17

·

Atualizado

2026-09-29

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU C Library versões 2.26 through 2.44
Description A inicialização do resolver de stub DNS usando uma variável de ambiente LOCALDOMAIN ou um arquivo /etc/resolv.conf que contenha uma lista de pesquisa com um domínio de aproximadamente 200 caracteres ou mais causa uma falha de asserção que aborta o processo. Isso ocorre porque o resolver trunca a lista de pesquisa ao copiá-la para o buffer de tamanho fixo res.defdname, mas a verificação de consistência subsequente utiliza um tamanho incorreto e não lida com casos em que a primeira entrada não cabe no buffer. Um invasor na rede local poderia potencialmente disparar isso fornecendo domínios de pesquisa maliciosos via DHCP ou um servidor VPN, afetando qualquer processo que resolva nomes através da biblioteca.
Recommendations Atualize a GNU C Library para uma versão posterior à 2.44.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-101843
CVE-2026-8674
ECHO-00DE-F7D3-2E21
OESA-2026-4016
OPENSUSE-SU-2026:21968-1
RHSA-2026:69276
SUSE-SU-2026:23929-1
SUSE-SU-2026:23934-1
SUSE-SU-2026:23957-1

Produtos afetados

Gnu C Library