PT-2026-3138 · Unknown+4 · Gnu C Library+4

Igor Morgenstern

·

Publicado

2026-01-15

·

Atualizado

2026-05-05

·

CVE-2026-0915

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 2.0 a 2.42 da Biblioteca GNU C
Descrição A Biblioteca GNU C contém uma falha na qual chamar getnetbyaddr ou getnetbyaddr r com um nsswitch.conf configurado que especifica o backend de DNS da biblioteca para redes, e consultar uma rede com valor zero, pode levar à exposição do conteúdo da pilha ao resolvedor de DNS configurado. Isso pode potencialmente contornar a Aleatorização de Layout do Espaço de Endereçamento (ASLR), vazar credenciais, expor chaves criptográficas e facilitar a exploração de outras falhas de corrupção de memória. O problema origina-se de validação insuficiente nas funções de resolução de DNS do glibc, fazendo com que memória de pilha não inicializada seja transmitida aos resolvedores de DNS. As funções getnetbyaddr() e getnetbyaddr r() estão implicadas nesta exposição de informações.
Recomendações Atualize para a versão 2.43 ou posterior do glibc quando disponível via atualizações de segurança da distribuição. Modifique /etc/nsswitch.conf para remover o DNS da resolução de rede (networks: files). Audite o tráfego DNS em busca de consultas anômalas e revise aplicativos que invocam funções de resolução de rede com parâmetros zero.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1334
ALSA-2026:2786
ALSA-2026:4772
AZL-74633
AZL-74817
BDU:2026-02104
CVE-2026-0915
ECHO-5E35-7ADB-017F
MGASA-2026-0022
OESA-2026-1198
OESA-2026-1199
OESA-2026-1200
OESA-2026-1201
OESA-2026-1202
OESA-2026-1266
OPENSUSE-SU-2026:10662-1
OPENSUSE-SU-2026:20133-1
RHSA-2026:1334
RHSA-2026:2786
RHSA-2026:4772
RHSA-2026:7316
SUSE-SU-2026:0371-1
SUSE-SU-2026:0680-1
SUSE-SU-2026:0896-1
SUSE-SU-2026:20178-1
SUSE-SU-2026:20198-1
SUSE-SU-2026:20527-1
SUSE-SU-2026:20536-1
USN-8005-1

Produtos afetados

Gnu C Library
Linuxmint
Red Os
Rocky Linux
Ubuntu