PT-2026-2281 · Avahi+3 · Avahi+3

CVE-2025-68276

·

Publicado

2026-01-12

·

Atualizado

2026-07-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Avahi anteriores a 0.9-rc2
Descrição O Avahi, um sistema para descoberta de serviços em uma rede local que utiliza a suíte de protocolos mDNS/DNS-SD, está suscetível a uma condição de negação de serviço. Um usuário local não privilegiado pode fazer o avahi-daemon travar ao criar navegadores de registros com a flag AVAHI LOOKUP USE WIDE AREA definida via D-Bus. Isso pode ser feito tanto chamando diretamente o método RecordBrowserNew quanto criando resolvedores/navegadores de nome de host/endereço/serviço que internamente criam esses navegadores.
Recomendações Atualize para uma versão posterior a 0.9-rc2.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74271
AZL-74285
BDU:2026-03597
CVE-2025-68276
ECHO-ABCC-913B-5CBC
GHSA-MHF3-865V-G5RC
MGASA-2026-0016
OESA-2026-1236
OPENSUSE-SU-2026:10052-1
OPENSUSE-SU-2026:20110-1
RHSA-2026:11316
SUSE-SU-2026:0143-1
SUSE-SU-2026:0259-1
SUSE-SU-2026:0422-1
SUSE-SU-2026:0577-1
SUSE-SU-2026:20145-1
SUSE-SU-2026:20167-1
SUSE-SU-2026:20525-1
SUSE-SU-2026:21445-1
USN-7967-1

Produtos afetados

Avahi
Linuxmint
Red Os
Ubuntu