Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-33599

Опубликовано: 22 апр. 2026
Источник: debian
EPSS Низкий

Описание

A rogue backend can send a crafted SVCB response to a Discovery of Designated Resolvers request, when requested via either the autoUpgrade (Lua) option to newServer or auto_upgrade (YAML) settings. DDR upgrade is not enabled by default.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dnsdistfixed2.0.4-1package
dnsdistend-of-lifebookwormpackage
dnsdistend-of-lifebullseyepackage

Примечания

  • https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-04.html#cve-2026-33599-out-of-bounds-read-in-service-discovery

EPSS

Процентиль: 21%
0.00283
Низкий

Связанные уязвимости

CVSS3: 3.1
ubuntu
4 месяца назад

A rogue backend can send a crafted SVCB response to a Discovery of Designated Resolvers request, when requested via either the autoUpgrade (Lua) option to newServer or auto_upgrade (YAML) settings. DDR upgrade is not enabled by default.

CVSS3: 3.1
nvd
4 месяца назад

A rogue backend can send a crafted SVCB response to a Discovery of Designated Resolvers request, when requested via either the autoUpgrade (Lua) option to newServer or auto_upgrade (YAML) settings. DDR upgrade is not enabled by default.

CVSS3: 3.1
github
4 месяца назад

A rogue backend can send a crafted SVCB response to a Discovery of Designated Resolvers request, when requested via either the autoUpgrade (Lua) option to newServer or auto_upgrade (YAML) settings. DDR upgrade is not enabled by default.

suse-cvrf
около 2 месяцев назад

Security update for dnsdist

EPSS

Процентиль: 21%
0.00283
Низкий