Vulnerabilidad en glibc de The GNU C Library (CVE-2026-4438)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/03/2026
Última modificación:
23/03/2026
Descripción
Llamar a gethostbyaddr o gethostbyaddr_r con un nsswitch.conf configurado que especifica el backend DNS de la biblioteca en la biblioteca GNU C versión 2.34 a la versión 2.43 podría resultar en que se devuelva un nombre de host DNS no válido al llamador en violación de la especificación DNS.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



