Vulnerabilidad en glibc de The GNU C Library (CVE-2026-4437)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
20/03/2026
Última modificación:
23/03/2026
Descripción
Llamar a gethostbyaddr o gethostbyaddr_r con un nsswitch.conf configurado que especifica el backend DNS de la biblioteca en la GNU C Library versión 2.34 a la versión 2.43 podría, con una respuesta manipulada del servidor DNS configurado, resultar en una violación de la especificación DNS que hace que la aplicación trate una sección que no es de respuesta de la respuesta DNS como una respuesta válida.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



