PT-2026-2281 · Avahi+3 · Avahi+3
CVE-2025-68276
·
Publicado
2026-01-12
·
Atualizado
2026-07-08
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Avahi anteriores a 0.9-rc2
Descrição
O Avahi, um sistema para descoberta de serviços em uma rede local que utiliza a suíte de protocolos mDNS/DNS-SD, está suscetível a uma condição de negação de serviço. Um usuário local não privilegiado pode fazer o
avahi-daemon travar ao criar navegadores de registros com a flag AVAHI LOOKUP USE WIDE AREA definida via D-Bus. Isso pode ser feito tanto chamando diretamente o método RecordBrowserNew quanto criando resolvedores/navegadores de nome de host/endereço/serviço que internamente criam esses navegadores.Recomendações
Atualize para uma versão posterior a 0.9-rc2.
Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avahi
Linuxmint
Red Os
Ubuntu