PT-2026-35877 · Coredns+1 · Coredns+1
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CoreDNS versões anteriores a 1.14.3
Description
O plugin de transferência no CoreDNS pode selecionar uma cláusula de Lista de Controle de Acesso (ACL) incorreta quando tanto uma zona pai quanto uma subzona mais específica estão configuradas. Isso ocorre porque a função
longestMatch() em plugin/transfer/transfer.go utiliza uma comparação de string lexicográfica em vez de uma correspondência real de sufixo mais longo para determinar a zona vencedora. Consequentemente, uma regra de transferência permissiva para uma zona pai pode anular uma regra restritiva para uma subzona, dependendo da ordenação alfabética dos nomes das zonas. Essa falha permite que um cliente remoto não autorizado realize AXFR ou IXFR (protocolos de transferência de zona usados para replicar bancos de dados DNS) para a subzona e recupere o conteúdo completo da zona.Recommendations
Atualize o CoreDNS para a versão 1.14.3 ou posterior.
Exploit
Correção
DoS
Incorrect Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coredns
Red Os