PT-2026-29245 · Dnsdist · Dnsdist

·

CVE-2026-24030

·

Publicado

2026-01-01

·

Atualizado

2026-07-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas DNSdist (versões afetadas não especificadas)
Description Um atacante pode causar uma negação de serviço ao enganar o sistema para alocar memória excessiva durante o processamento de cargas úteis de DNS sobre QUIC ou DNS sobre HTTP/3. Em ambientes com grande quantidade de memória disponível, isso geralmente dispara uma exceção que fecha a conexão QUIC. No entanto, em alguns casos, o sistema pode entrar em um estado de falta de memória (OOM - out-of-memory), resultando na terminação do processo e na interrupção da resolução de DNS. Este problema pode ser desencadeado por um único pacote QUIC manipulado e não requer autenticação.
Recommendations Como medida de mitigação temporária, desative o DNS sobre QUIC (DoQ) ou DNS sobre HTTP/3 (DoH3). No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24030
OPENSUSE-SU-2026:10473-1
OPENSUSE-SU-2026:21015-1
SUSE-SU-2026:1618-1
SUSE-SU-2026:22319-1

Produtos afetados

Dnsdist