CVE-2026-35579

Yıl
2026
Yayımlandı
5 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-35579 nedir?

CoreDNS, Go'da yazılmış bir DNS sunucusudur. 1.14.3'ten önceki sürümlerde gRPC, QUIC, DoH ve DoH3 aktarım uygulamaları TSIG kimlik doğrulamasını hatalı şekilde işliyor. GRPC ve QUIC için sunucu, TSIG anahtar adının yapılandırmada mevcut olup olmadığını kontrol eder ancak HMAC'yi doğrulamak için asla dns.TsigVerify() öğesini çağırmaz. Anahtar adı yapılandırılmış bir anahtarla eşleşiyorsa, tsigStatus alanı sıfır olarak kalır ve tsig eklentisi, MAC değerinden bağımsız olarak isteği başarıyla doğrulanmış olarak değerlendirir. DoH ve DoH3 için sorun daha ciddidir: DoHWriter.TsigStatus() yöntemi koşulsuz olarak nil değerini döndürür ve se

SSS

CVE-2026-35579 ne kadar ciddi?

CVE-2026-35579, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-35579 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-35579, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-35579 hangi cihazları etkiliyor?

CVE-2026-35579 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-35579 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.