PT-2026-1913 · Coredns+1 · Coredns+1
CVE-2025-68151
·
Publicado
2026-01-08
·
Atualizado
2026-05-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do CoreDNS anteriores à 1.14.0
Descrição
O CoreDNS é um servidor DNS que utiliza plugins. Várias implementações de servidor do CoreDNS, incluindo gRPC, HTTPS e HTTP/3, não possuem limites de recursos suficientes. Um atacante remoto não autenticado pode esgotar a memória e interromper ou derrubar o servidor estabelecendo numerosas conexões simultâneas, streams, ou enviando corpos de requisição excessivamente grandes. Este problema compartilha similaridades com o CVE-2025-47950, mas impacta tipos de servidor adicionais que não impõem limites em conexões, streams ou tamanhos de mensagem.
Recomendações
Atualize para a versão 1.14.0 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coredns
Red Os