Em Laboratórios NLnet Sem Ligações 1.10.0 até e incluindo 1.25.1, quando 'serve- expirado: sim' está configurado juntamente com uma regra 'response-ip: redirecionamento' / 'response-ip- data: CNAME ' (ou a regra 'RPZ- cname- override' equivalente), um cliente remoto que controla qualquer domínio delegado pode bloquear o demon. O callback de cliente- expirado- tempo- expirou executa um loop de dois passes para perseguir o alias CNAME gerado por respip; no segundo passe ele reinicia 'alias_ rrset' mas não 'partial_ rep'. Mais tarde, esta inconsistência leva a uma deferência de ponteiro NULL e a um eventual acidente. Um ator malicioso pode explorar a vulnerabilidade controlando qualquer zona que responda com um registro A/AAAA que caia dentro da subrede de resposta configurada. Ao adiar a resposta quando o registro anterior tiver expirado, o caminho vulnerável do 'cliente- servidor- expirado- tempo de saída' é tomado levando à negação de serviço através do acidente de servidor. Registro de aconselhamento: GHSA- 9 vcf- h 83 P- jghm. Identificadores relacionados: CVE- 2026 - 55717.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 15: 31: 25.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 15: 31: 25.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.