Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-52686

Опубликовано: 23 июл. 2026
Источник: debian
EPSS Низкий

Описание

The issue is a DNSSEC validation bypass where wildcard expansion proofs (NSEC/NSEC3 records) are accepted without signature validation when the wildcard answer is a CNAME or DNAME record.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pdns-recursorfixed5.4.4-1package
pdns-recursorend-of-lifebookwormpackage
pdns-recursorend-of-lifebullseyepackage

Примечания

  • https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2026-10.html

EPSS

Процентиль: 2%
0.00113
Низкий

Связанные уязвимости

CVSS3: 3.7
ubuntu
14 дней назад

The issue is a DNSSEC validation bypass where wildcard expansion proofs (NSEC/NSEC3 records) are accepted without signature validation when the wildcard answer is a CNAME or DNAME record.

CVSS3: 3.7
redhat
14 дней назад

The issue is a DNSSEC validation bypass where wildcard expansion proofs (NSEC/NSEC3 records) are accepted without signature validation when the wildcard answer is a CNAME or DNAME record.

CVSS3: 3.7
nvd
14 дней назад

The issue is a DNSSEC validation bypass where wildcard expansion proofs (NSEC/NSEC3 records) are accepted without signature validation when the wildcard answer is a CNAME or DNAME record.

CVSS3: 3.7
github
14 дней назад

The issue is a DNSSEC validation bypass where wildcard expansion proofs (NSEC/NSEC3 records) are accepted without signature validation when the wildcard answer is a CNAME or DNAME record.

EPSS

Процентиль: 2%
0.00113
Низкий