← Back
CVE-2026-66374
high
CVSS 8.1
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Summary
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
AI summary openai / gpt-4o
Knot Resolver 6.4.1 未満のバージョンにおいて、DoQ (DNS-over-QUIC) 受信パスでのヒープベースのバッファオーバーフローが発生し、リモートでコードが実行される可能性があります。この脆弱性は高危険度で、バージョンを6.4.1に更新することで修正されます。
❓ What is the problem
DoQ (DNS-over-QUIC) 受信パスでのヒープベースのバッファオーバーフローによりリモートコード実行が可能になる。
📍 Affected scope
Knot Resolver 6.4.1 未満のバージョン
🔥 Severity
高危険度で、リモートコードが実行可能になるため影響が大きい。
🔧 How to fix
Knot Resolverをバージョン6.4.1に更新する。
🛡️ Workaround
情報なし
🔍 Detection
Knot Resolverのバージョンが6.4.1未満であるか確認する。