目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-33262— PowerDNS Recursor(pdns_recursor) 代码问题漏洞

CVSS 5.9 · Medium EPSS 0.01% · P0
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-33262の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Insufficient validation of cookie reply
ソース: NVD (National Vulnerability Database)
脆弱性説明
An attacker can send replies that result in a null pointer dereference, caused by a missing consistency check and leading to a denial of service. Cookies are disabled by default.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PowerDNS Recursor(pdns_recursor) 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PowerDNS Recursor(pdns_recursor)是荷兰PowerDNS公司的一款域名解析服务器。 PowerDNS Recursor存在代码问题漏洞,该漏洞源于攻击者可发送导致空指针取消引用的回复,由于缺少一致性检查,可能导致拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
PowerDNSRecursor 5.4.0 ~ 5.4.1 -

II. CVE-2026-33262の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-33262のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · PowerDNS · 2026-04-22 · 22 CVEs total

CVE-2026-335937.5 HIGHDenial of service via crafted DNSCrypt query
CVE-2026-336087.4 HIGHIncomplete domain name sanitization during
CVE-2026-336026.5 MEDIUMOff-by-one access when processing crafted UDP responses
CVE-2026-336116.5 MEDIUMInsufficient validation of HTTPS and SVCB records
CVE-2026-332615.9 MEDIUMNull pointer accces in aggressive NSEC(3) cache
CVE-2026-336105.9 MEDIUMPossible file descriptor exhaustion in forward-dnsupdate
CVE-2026-332605.3 MEDIUMInsufficient input validation of internal webserver
CVE-2026-336095.3 MEDIUMLDAP DN injection
CVE-2026-332545.3 MEDIUMResource exhaustion via DoQ/DoH3 connections
CVE-2026-335955.3 MEDIUMDoQ/DoH3 excessive memory allocation
CVE-2026-335945.3 MEDIUMOutgoing DoH excessive memory allocation
CVE-2026-332565.3 MEDIUMUnbounded memory allocation by internal web server
CVE-2026-332575.3 MEDIUMInsufficient input validation of internal webserver
CVE-2026-332585.3 MEDIUMCrafted zones can cause increased resource usage
CVE-2026-332595.0 MEDIUMConcurrent modification of RPZ data can lead to denial of servce
CVE-2026-335984.8 MEDIUMOut-of-bounds read in cache inspection via Lua
CVE-2026-336014.4 MEDIUMInsufficient validation of zonemd record
CVE-2026-336004.4 MEDIUMNull pointer dereference in RPZ transfer
CVE-2026-335973.7 LOWPRSD detection denial of service
CVE-2026-335963.1 LOWTCP backend stream ID overflow

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-33262へのコメント

まだコメントはありません


コメントを残す