Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-33602

Опубликовано: 22 апр. 2026
Источник: debian
EPSS Низкий

Описание

A rogue backend can send a crafted UDP response with a query ID off by one related to the maximum configured value, triggering an out-of-bounds write leading to a denial of service.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dnsdistfixed2.0.4-1package
dnsdistend-of-lifebookwormpackage
dnsdistend-of-lifebullseyepackage

Примечания

  • https://www.dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2026-04.html#cve-2026-33602-off-by-one-access-when-processing-crafted-udp-responses

EPSS

Процентиль: 51%
0.00731
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
4 месяца назад

A rogue backend can send a crafted UDP response with a query ID off by one related to the maximum configured value, triggering an out-of-bounds write leading to a denial of service.

CVSS3: 6.5
nvd
4 месяца назад

A rogue backend can send a crafted UDP response with a query ID off by one related to the maximum configured value, triggering an out-of-bounds write leading to a denial of service.

CVSS3: 6.5
github
4 месяца назад

A rogue backend can send a crafted UDP response with a query ID off by one related to the maximum configured value, triggering an out-of-bounds write leading to a denial of service.

suse-cvrf
около 2 месяцев назад

Security update for dnsdist

EPSS

Процентиль: 51%
0.00731
Низкий