coredns 厂商相关 10 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
CoreDNS 是一个灵活的 DNS 服务器,可插件化扩展,常用于 Kubernetes 环境中的服务发现。历史上常见漏洞包括缓冲区溢出、权限绕过和拒绝服务问题,部分可导致远程代码执行。该项目曾因配置错误引发安全事件,2021 年修复了高危漏洞 CVE-2021-38606,允许攻击者通过特制请求触发崩溃。其模块化设计虽带来灵活性,但也增加了攻击面,需谨慎管理插件权限。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-35579 | CoreDNS gRPC/QUIC/DoH认证绕过漏洞 — corednsCWE-287 | - | - | 2026-05-05 |
| CVE-2026-33489 | CoreDNS transfer 插件子区域ACL绕过漏洞 — corednsCWE-863 | - | - | 2026-05-05 |
| CVE-2026-32936 | CoreDNS DoH GET路径缺少大小验证导致CPU和内存放大漏洞 — corednsCWE-400 | - | - | 2026-05-05 |
| CVE-2026-32934 | CoreDNS DoQ 未限制 goroutine 增长导致拒绝服务漏洞 — corednsCWE-770 | - | - | 2026-05-05 |
| CVE-2026-33190 | CoreDNS TSIG认证绕过漏洞 — corednsCWE-303 | - | - | 2026-05-05 |
| CVE-2026-26017 | CoreDNS 安全漏洞 — corednsCWE-367 | 7.7 | High | 2026-03-06 |
| CVE-2026-26018 | CoreDNS 安全漏洞 — corednsCWE-337 | 7.5 | High | 2026-03-06 |
| CVE-2025-68151 | CoreDNS 安全漏洞 — corednsCWE-770 | 7.5 | - | 2026-01-08 |
| CVE-2025-58063 | CoreDNS 安全漏洞 — corednsCWE-681 | 7.1 | High | 2025-09-09 |
| CVE-2025-47950 | CoreDNS 安全漏洞 — corednsCWE-770 | 7.5 | High | 2025-06-06 |
本页汇总了 coredns 厂商截至目前公开的全部 10 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。