PT-2026-47304 · Unknown · Routinator

CVE-2026-49235

·

Publicado

2026-06-08

·

Atualizado

2026-06-12

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
Nome do Software Vulnerável e Versões Afetadas Routinator (versões afetadas não especificadas)
Descrição O Routinator trava ao encontrar um arquivo via RRDP (Router Role Distribution Protocol) que utiliza uma Definição de Tipo de Documento (DTD) especificamente elaborada, que é um conjunto de declarações de marcação que definem a estrutura de um documento XML.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XML Entity Expansion

Resource Exhaustion

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49235
GHSA-5QF9-CF9C-HJC6

Produtos afetados

Routinator