CVE-2026-6238
Що таке CVE-2026-6238?
Застарілі функції ns_printrrf, ns_printrr і fp_nquery у бібліотеці GNU C версії 2.2 і новіших не можуть перевірити вміст RDATA на довжину RDATA у відповіді DNS під час обробки записів LOC, CERT, TKEY або TSIG, що може дозволити зловмиснику створити відповідь DNS, спричиняючи збій цільової програми або читання неініціалізованої пам’яті. Ці функції призначені лише для налагодження додатків і, отже, не входять у шлях коду, який виконує DNS-розпізнавач. Крім того, вони застаріли з версії 2.34 і не повинні використовуватися жодними новими програмами. Заявки слід враховувати
Популярні запитання
CVE-2026-6238 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-6238 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-6238, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.