CVE-2026-4893
ثغرة كشف معلومات في dnsmasq تسمح للمهاجمين عن بُعد بتجاوز فحوصات المصدر عبر حزمة DNS مصنوعة بعناية تحتوي على معلومات الشبكة الفرعية للعميل وفق RFC 7871.
- تم النشر
- 11/05/2026
- محدث
- 20/05/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة كشف معلومات في dnsmasq تسمح للمهاجمين عن بُعد بتجاوز فحوصات المصدر عبر حزمة DNS مصنوعة بعناية تحتوي على معلومات الشبكة الفرعية للعميل وفق RFC 7871.
المصادر
2- dnsmasq-cve-2026الماسح الضوئي
أداة تحقق أوتوماتيكية من العيوب لـ 6 ثغرات في dnsmasq (CVE-2026-2291, 4890, 4891, 4892, 4893, 5172)
قم بتوليد PoC لـ CVE-2026-4893: التحقق المعيب من EDNS Client Subnet.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.