PT-2026-1913 · Coredns+1 · Coredns+1

CVE-2025-68151

·

Publicado

2026-01-08

·

Atualizado

2026-05-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do CoreDNS anteriores à 1.14.0
Descrição O CoreDNS é um servidor DNS que utiliza plugins. Várias implementações de servidor do CoreDNS, incluindo gRPC, HTTPS e HTTP/3, não possuem limites de recursos suficientes. Um atacante remoto não autenticado pode esgotar a memória e interromper ou derrubar o servidor estabelecendo numerosas conexões simultâneas, streams, ou enviando corpos de requisição excessivamente grandes. Este problema compartilha similaridades com o CVE-2025-47950, mas impacta tipos de servidor adicionais que não impõem limites em conexões, streams ou tamanhos de mensagem.
Recomendações Atualize para a versão 1.14.0 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73850
AZL-74025
BDU:2026-03630
CLEANSTART-2026-VJ54611
CVE-2025-68151
GHSA-527X-5WRF-22M2
GO-2026-4289
SUSE-SU-2026:0142-1

Produtos afetados

Coredns
Red Os