PT-2026-39699 · Dnsmasq+3 · Dnsmasq+3
Royce M
·
Publicado
2026-05-09
·
Atualizado
2026-05-29
·
CVE-2026-4891
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
dnsmasq (versões afetadas não especificadas)
Descrição
Uma leitura fora dos limites baseada em heap na validação DNSSEC do dnsmasq permite que atacantes remotos causem a negação de serviço ao enviar um pacote DNS manipulado. Uma leitura fora dos limites baseada em heap ocorre quando um programa lê dados além do final da memória alocada no heap, o que pode levar a falhas no sistema ou exposição de informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Dnsmasq