CVE-2026-4893
dnsmasq में एक सूचना प्रकटीकरण भेद्यता दूरस्थ हमलावरों को RFC 7871 क्लाइंट सबनेट जानकारी वाले एक क्राफ्टेड DNS पैकेट के माध्यम से स्रोत जाँच को बायपास करने की अनुमति देती है।
- प्रकाशित
- 11 मई 2026
- अद्यतन
- 20 मई 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnsmasq में एक सूचना प्रकटीकरण भेद्यता दूरस्थ हमलावरों को RFC 7871 क्लाइंट सबनेट जानकारी वाले एक क्राफ्टेड DNS पैकेट के माध्यम से स्रोत जाँच को बायपास करने की अनुमति देती है।
स्रोत
2- dnsmasq-cve-2026स्कैनर
6 dnsmasq CVE (CVE-2026-2291, 4890, 4891, 4892, 4893, 5172) हेतु स्वचालित दोष सत्यापन उपकरण
CVE-2026-4893 के लिए poc तैयार करें: खराब EDNS Client Subnet सत्यापन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।