Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-34933

Опубликовано: 03 апр. 2026
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

Avahi is a system which facilitates service discovery on a local network via the mDNS/DNS-SD protocol suite. Prior to version 0.9-rc4, any unprivileged local user can crash avahi-daemon by sending a single D-Bus method call with conflicting publish flags. This issue has been patched in version 0.9-rc4.

A flaw was found in Avahi. An unprivileged local user can exploit this vulnerability by sending a D-Bus method call with conflicting publish flags. This can lead to a denial of service (DoS) by crashing the avahi-daemon, making the service unavailable.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10avahiFix deferred
Red Hat Enterprise Linux 6avahiFix deferred
Red Hat Enterprise Linux 7avahiFix deferred
Red Hat Enterprise Linux 8avahiFix deferred
Red Hat Enterprise Linux 9avahiFix deferred
Red Hat OpenShift Container Platform 4rhcosFix deferred
Red Hat Hardened Imagesavahi-main-0.9~rc4-0.1.hum1FixedRHSA-2026:1131628.04.2026

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-1288
https://bugzilla.redhat.com/show_bug.cgi?id=2454978avahi: avahi-daemon: Avahi: Denial of Service via D-Bus method call

EPSS

Процентиль: 10%
0.00203
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
4 месяца назад

Avahi is a system which facilitates service discovery on a local network via the mDNS/DNS-SD protocol suite. Prior to version 0.9-rc4, any unprivileged local user can crash avahi-daemon by sending a single D-Bus method call with conflicting publish flags. This issue has been patched in version 0.9-rc4.

CVSS3: 5.5
nvd
4 месяца назад

Avahi is a system which facilitates service discovery on a local network via the mDNS/DNS-SD protocol suite. Prior to version 0.9-rc4, any unprivileged local user can crash avahi-daemon by sending a single D-Bus method call with conflicting publish flags. This issue has been patched in version 0.9-rc4.

CVSS3: 5.5
msrc
4 месяца назад

Avahi: Reachable assertion in `transport_flags_from_domain()` via conflicting publish flags crashes avahi-daemon

CVSS3: 5.5
debian
4 месяца назад

Avahi is a system which facilitates service discovery on a local netwo ...

suse-cvrf
около 2 месяцев назад

Security update for avahi

EPSS

Процентиль: 10%
0.00203
Низкий

5.5 Medium

CVSS3