CVE-2026-27831

HIGH CVSS 3.1: 7,5 EPSS 0.06%
Обновлено 26 февраля 2026
rldns
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик rldns
Публичный эксплойт Нет

rldns — DNS-сервер с открытым исходным кодом. Версия 2.3 имеет чтение за пределами кучи на основе кучи, что приводит к отказу в обслуживании. Версия 1.4 содержит исправление этой проблемы.

Показать оригинальное описание (EN)

rldns is an open source DNS server. Version 2.3 has a heap-based out-of-bounds read that leads to denial of service. Version 1.4 contains a patch for the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1