PT-2026-35877 · Coredns+1 · Coredns+1

·

CVE-2026-33489

·

Publicado

2026-04-28

·

Atualizado

2026-07-30

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CoreDNS versões anteriores a 1.14.3
Description O plugin de transferência no CoreDNS pode selecionar uma cláusula de Lista de Controle de Acesso (ACL) incorreta quando tanto uma zona pai quanto uma subzona mais específica estão configuradas. Isso ocorre porque a função longestMatch() em plugin/transfer/transfer.go utiliza uma comparação de string lexicográfica em vez de uma correspondência real de sufixo mais longo para determinar a zona vencedora. Consequentemente, uma regra de transferência permissiva para uma zona pai pode anular uma regra restritiva para uma subzona, dependendo da ordenação alfabética dos nomes das zonas. Essa falha permite que um cliente remoto não autorizado realize AXFR ou IXFR (protocolos de transferência de zona usados para replicar bancos de dados DNS) para a subzona e recupere o conteúdo completo da zona.
Recommendations Atualize o CoreDNS para a versão 1.14.3 ou posterior.

Exploit

Correção

DoS

Incorrect Authorization

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-SL86558
CLEANSTART-2026-VJ54611
CVE-2026-33489
GHSA-H8MM-C463-WJQ3
GO-2026-5417
OPENSUSE-SU-2026:20703-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Coredns
Red Os