PT-2026-39648 · Dnsmasq+3 · Dnsmasq+3

·

CVE-2026-2291

·

Publicado

2026-05-09

·

Atualizado

2026-07-22

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas dnsmasq versões 2.73 through 2.92
Description Um estouro de buffer de heap (heap buffer overflow) existe no cache de DNS ao processar respostas de DNS. A função extract name() pode ser abusada porque o software expande certos caracteres em sequências de escape mais longas sem garantir que o buffer do cache tenha tamanho suficiente para conter o resultado expandido. Especificamente, um strcpy() inseguro na função really insert() dentro de src/cache.c copia strings de nome controladas pelo invasor sem validação de limites, estourando um buffer de cache bigname de 1.025 bytes. Um invasor pode explorar isso utilizando um servidor DNS upstream malicioso e cadeias de CNAME manipuladas para corromper a memória, potencialmente levando à execução remota de código, envenenamento do cache de DNS para redirecionar consultas para endereços IP controlados pelo invasor ou a uma negação de serviço (DoS).
Recommendations Atualize o dnsmasq para a versão 2.92rel2 ou 2.93.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:19158
ALSA-2026:19373
ALSA-2026:20589
CVE-2026-2291
OESA-2026-2435
OESA-2026-2436
OESA-2026-2437
OESA-2026-2438
OESA-2026-2509
OPENSUSE-SU-2026:10821-1
OPENSUSE-SU-2026:20748-1
OPENSUSE-SU-2026:21192-1
RHSA-2026:19158
RHSA-2026:19373
RHSA-2026:20589
RHSA-2026:34508
SUSE-SU-2026:1826-1
SUSE-SU-2026:1827-1
SUSE-SU-2026:1828-1
SUSE-SU-2026:1934-1
SUSE-SU-2026:21626-1
SUSE-SU-2026:21633-1
SUSE-SU-2026:21640-1
SUSE-SU-2026:21677-1
SUSE-SU-2026:21733-1
SUSE-SU-2026:21788-1
SUSE-SU-2026:22454-1
SUSE-SU-2026:22496-1
SUSE-SU-2026:2458-1
USN-8268-1
ZDI-26-441

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Dnsmasq