Vulnerabilità · 141 giorni fa
dnsmasq non è solo un servizio soggetto a crash in questo caso. Lo stesso package può trovarsi davanti alla trust DNS e a DHCPv6 su piccole reti e host embedded, quindi un solo advisory copre ora sia il remote cache poisoning sia, in alcune configurazioni, l'escalation locale dei privilegi.
CVE in questo aggiornamento
6 CVE
Distribuite tra dnsmasq, azl3 dnsmasq 2.90-1 on Azure Linux 3.0, azl3 dnsmasq 2.92-1 on Azure Linux 3.0.
0 critiche · 2 alte · 2 medie · 0 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-4892 · 8.4 HIGH
1 fonte che coprono questa storia
Six new dnsmasq vulnerabilities open the door to DNS cache poisoning, local root - Help Net Security
Six dnsmasq vulnerabilities allow DNS cache poisoning, info leaks, DoS, and local root via DHCPv6.
Part of the PlainSec briefing for 2026-05-13