CVE-2026-4891
dnsmasq में DNSSEC सत्यापन में हीप-आधारित आउट-ऑफ-बाउंड रीड भेद्यता dnsmasq के DNSSEC सत्यापन में एक हीप-आधारित आउट-ऑफ-बाउंड रीड भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड DNS पैकेट के माध्यम से सेवा से इनकार (denial...
- प्रकाशित
- 11 मई 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# dnsmasq में DNSSEC सत्यापन में हीप-आधारित आउट-ऑफ-बाउंड रीड भेद्यता dnsmasq के DNSSEC सत्यापन में एक हीप-आधारित आउट-ऑफ-बाउंड रीड भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड DNS पैकेट के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है।
स्रोत
1- dnsmasq-cve-2026स्कैनर
6 dnsmasq CVE (CVE-2026-2291, 4890, 4891, 4892, 4893, 5172) हेतु स्वचालित दोष सत्यापन उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।