Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hfpq-x728-986j

Опубликовано: 07 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

netavark has incorrect error handling for malformed tcp packets

Impact

A truncated TCP DNS query followed by a connection reset causes aardvark-dns to enter an unrecoverable infinite error loop at 100% CPU.

Patches

https://github.com/containers/aardvark-dns/commit/3b49ea7b38bdea134b7f03256f2e13f44ce73bb1

Workarounds

None

Credits

Thanks to @dkane01 for reporting this

Пакеты

Наименование

netavark

rust
Затронутые версииВерсия исправления

>= 1.16.0, <= 1.17.0

1.17.1

EPSS

Процентиль: 31%
0.00383
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-835

Связанные уязвимости

CVSS3: 6.2
ubuntu
4 месяца назад

Aardvark-dns is an authoritative dns server for A/AAAA container records. From 1.16.0 to 1.17.0, a truncated TCP DNS query followed by a connection reset causes aardvark-dns to enter an unrecoverable infinite error loop at 100% CPU. This vulnerability is fixed in 1.17.1.

CVSS3: 6.5
redhat
4 месяца назад

Aardvark-dns is an authoritative dns server for A/AAAA container records. From 1.16.0 to 1.17.0, a truncated TCP DNS query followed by a connection reset causes aardvark-dns to enter an unrecoverable infinite error loop at 100% CPU. This vulnerability is fixed in 1.17.1.

CVSS3: 6.2
nvd
4 месяца назад

Aardvark-dns is an authoritative dns server for A/AAAA container records. From 1.16.0 to 1.17.0, a truncated TCP DNS query followed by a connection reset causes aardvark-dns to enter an unrecoverable infinite error loop at 100% CPU. This vulnerability is fixed in 1.17.1.

CVSS3: 6.2
debian
4 месяца назад

Aardvark-dns is an authoritative dns server for A/AAAA container recor ...

rocky
21 день назад

Moderate: aardvark-dns security update

EPSS

Процентиль: 31%
0.00383
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-835