PT-2026-29245 · Dnsdist · Dnsdist
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
DNSdist (versões afetadas não especificadas)
Description
Um atacante pode causar uma negação de serviço ao enganar o sistema para alocar memória excessiva durante o processamento de cargas úteis de DNS sobre QUIC ou DNS sobre HTTP/3. Em ambientes com grande quantidade de memória disponível, isso geralmente dispara uma exceção que fecha a conexão QUIC. No entanto, em alguns casos, o sistema pode entrar em um estado de falta de memória (OOM - out-of-memory), resultando na terminação do processo e na interrupção da resolução de DNS. Este problema pode ser desencadeado por um único pacote QUIC manipulado e não requer autenticação.
Recommendations
Como medida de mitigação temporária, desative o DNS sobre QUIC (DoQ) ou DNS sobre HTTP/3 (DoH3).
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnsdist