PT-2026-46004 · Nlnet+1 · Unbound+1

Tymbark7372

·

Publicado

2026-06-03

·

Atualizado

2026-06-03

·

CVE-2026-36618

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mercusys AC12G (EU) V1 versão AC12G(EU) V1 200909
Descrição O dispositivo responde a consultas CHAOS TXT version.bind, resultando na divulgação da versão do software de resolução DNS (unbound 1.22.0). Essas informações podem ser usadas para facilitar ataques direcionados ao identificar fraquezas conhecidas na versão específica do software.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36618

Produtos afetados

Ac12G
Unbound