As funções deprecadas ns_printrrf, ns_printrr e fp_nquery na versão da biblioteca GNU C 2.0.1 para a versão 2.43 falha em validar o conteúdo RDATA em relação ao comprimento RDATA em uma resposta DNS ao processar A 6, CERT, LOC, TKEY ou TSIG registros, que podem permitir que um atacante crie uma resposta DNS, causando um aplicativo alvo para falhar ou ler memória não- inicializada. Estas funções são apenas para depuração de aplicativos e, portanto, não no caminho do código executado pelo resolvedor DNS. Além disso, eles foram depreciados desde a versão 2.34 e não deve ser usado por quaisquer aplicativos novos. Os aplicativos devem considerar a possibilidade de se portar fora dessas interfaces, uma vez que poderão ser removidos em versões futuras. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 6238 foi publicado em 2026 - 04 - 28 T 19: 37: 47.523 Z e última modificação em 2026 - 07 - 14 T 13: 19: 09.200 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L, pontuação de exploração 3.9, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 126.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gnu glibc. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.