CVE-2026-6238
O que é CVE-2026-6238?
As funções obsoletas ns_printrrf, ns_printrr e fp_nquery na Biblioteca GNU C versão 2.2 e mais recente falham ao validar o conteúdo RDATA em relação ao comprimento RDATA em uma resposta DNS ao processar registros LOC, CERT, TKEY ou TSIG, o que pode permitir que um invasor crie uma resposta DNS, fazendo com que um aplicativo de destino trave ou leia memória não inicializada. Essas funções são apenas para depuração de aplicativos e, portanto, não estão no caminho do código executado pelo resolvedor DNS. Além disso, eles foram descontinuados desde a versão 2.34 e não devem ser usados por nenhum novo aplicativo. As candidaturas devem considerar
Perguntas frequentes
CVE-2026-6238 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-6238 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-6238 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.