PT-2026-35877 · Coredns · Coredns

Manizada

·

Publicado

2026-04-28

·

Atualizado

2026-05-21

·

CVE-2026-33489

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CoreDNS (versões afetadas não especificadas)
Descrição O plugin de transferência do CoreDNS contém um problema onde a estante de Lista de Controle de Acesso (ACL) incorreta pode ser selecionada quando tanto uma zona pai quanto uma subzona mais específica estão configuradas. Embora a intenção seja seguir a lógica de correspondência de zona mais longa, a função longestMatch() em plugin/transfer/transfer.go utiliza a comparação de strings lexicográfica para determinar a regra vencedora. Consequentemente, uma regra de transferência de zona pai permissiva pode substituir uma regra de subzona restritiva se o nome da zona pai for lexicograficamente maior que o nome da subzona. Isso permite que clientes não autorizados realizem AXFR (Transferência Total de Zona) ou IXFR (Transferência Incremental de Zona) para a subzona e recuperem seus conteúdos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-SL86558
CLEANSTART-2026-VJ54611
CVE-2026-33489
GHSA-H8MM-C463-WJQ3

Produtos afetados

Coredns