Em NLnet Labs Não está ligado até e incluindo a versão 1.25.1, quando o validador compila o formulário RDATA canônico para um conjunto RRSIG coberto por PX/RP/ MINFO/ SOA, ele calcula o endereço do segundo nome de domínio incorporado como 'datstart + dname_valid(datstart,...)' e passa- o diretamente para 'query_dname_ tolower()' sem verificar se um segundo nome está realmente presente no RDATA. O analisador de formato de fio aceita RRs de vários nomes cujo RDATA termina após o primeiro nome, para que um atacante que executa um servidor autorizado assinado pelo DNSSEC possa entregar um registro com um segundo nome de domínio ausente (por exemplo. Registro SOA) e fazer com que 'query_dname_ tolower()' caminhar etiqueta por etiqueta através de bytes estáveis no 'env->scratch_buffer' por trabalhador, depois do fim dessa alocação do montão se 'msg- buffer- size' tiver sido abaixado do padrão. Isto leva ao transbordo de buffers de pilha e em uma compilação de lançamento o resultado depende fortemente do conteúdo da cauda de buffers e do pedaço de pilha adjacente. Registro de aconselhamento: GHSA- 2845 - 97 v 4 - 7 wm 3. Identificadores relacionados: CVE- 2026 - 56416.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 15: 31: 25.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 15: 31: 25.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 354. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.