CVE-2026-2291
dnsmasq का extract_name() फ़ंक्शन हीप बफर ओवरफ्लो उत्पन्न करने के लिए दुरुपयोग किया जा सकता है, जिससे एक हमलावर गलत DNS कैश प्रविष्टियाँ इंजेक्ट कर सकता है, जिसके परिणामस्वरूप DNS लुकअप हमलावर-नियंत्रित IP पते पर...
- प्रकाशित
- 11 मई 2026
- अद्यतन
- 20 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 47.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnsmasq का extract_name() फ़ंक्शन हीप बफर ओवरफ्लो उत्पन्न करने के लिए दुरुपयोग किया जा सकता है, जिससे एक हमलावर गलत DNS कैश प्रविष्टियाँ इंजेक्ट कर सकता है, जिसके परिणामस्वरूप DNS लुकअप हमलावर-नियंत्रित IP पते पर पुनर्निर्देशित हो सकते हैं, या DoS उत्पन्न हो सकता है।
स्रोत
1- dnsmasq-cve-2026स्कैनर
6 dnsmasq CVE (CVE-2026-2291, 4890, 4891, 4892, 4893, 5172) हेतु स्वचालित दोष सत्यापन उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।