CVE-2026-33599
גבוהה 8.1
תיאור (מקור, אנגלית)
A rogue backend can send a crafted SVCB response to a Discovery of Designated Resolvers request, when requested via either the autoUpgrade (Lua) option to newServer or auto_upgrade (YAML) settings. DDR upgrade is not enabled by default.
מדדים
- CVSS 3.1
-
8.1 (HIGH)
מקור הציון: NVD
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H - EPSS — סבירות ניצול
- 1% (אחוזון 100) נכון ל-25/9/2026
- CWE
- CWE-125
מוצרים מושפעים
powerdns: dnsdist