NONE

CVE-2026-0915

Обновлено 16 января 2026

Вызов getnetbyaddr или getnetbyaddr_r с настроенным файлом nsswitch.conf, который указывает серверную часть DNS библиотеки для сетей, и запросы для сети с нулевым значением в библиотеке GNU C версий 2.0–2.42 могут привести к утечке содержимого стека в настроенный преобразователь DNS.

Показать оригинальное описание (английский)

Calling getnetbyaddr or getnetbyaddr_r with a configured nsswitch.conf that specifies the library's DNS backend for networks and queries for a zero-valued network in the GNU C Library version 2.0 to version 2.42 can leak stack contents to the configured DNS resolver.

Тип уязвимости (CWE)