PT-2026-37094 · Coredns · Coredns

Manizada

·

Publicado

2026-04-28

·

Atualizado

2026-05-21

·

CVE-2026-32934

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CoreDNS versões anteriores a 1.14.3
Descrição O servidor DNS-over-QUIC (DoQ) pode ser levado a um crescimento ilimitado de goroutines e memória por um invasor remoto não autenticado. Isso ocorre quando um cliente abre inúmeros fluxos QUIC e envia apenas um byte por fluxo. Mesmo quando o pool de trabalhadores está cheio, o servidor continua a criar uma goroutine para cada fluxo aceito para aguardar um token de trabalhador. Além disso, os trabalhadores ativos podem bloquear indefinidamente na função io.ReadFull() devido à ausência de um prazo de leitura por fluxo, permitindo que um invasor prenda todos os trabalhadores ao enviar um único byte enquanto o sistema aguarda o segundo byte do prefixo de comprimento do DoQ. Essa sequência leva à exaustão de memória e a um OOM-kill (interrupção por falta de memória), resultando em negação de serviço.
Recomendações Atualize para a versão 1.14.3.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-SL86558
CLEANSTART-2026-VJ54611
CVE-2026-32934
GHSA-2WPX-QPW2-G5H5
GO-2026-4969

Produtos afetados

Coredns