CVE-2026-24030DNSdist在处理DNS over QUIC或DNS over HTTP/3流量时存在漏洞。攻击者可利用特制的数据包欺骗DNSdist分配过多内存,导致资源耗尽。在内存受限的环境中,系统可能直接进入内存不足状态并终止进程,从而造成拒绝服务。该漏洞无需认证即可通过网络利用,影响服务的可用性。
该漏洞源于DNSdist处理DNS over QUIC或DNS over HTTP/3协议数据包时的内存分配逻辑缺陷。攻击者可以通过网络发送特制的恶意负载,欺骗DNSdist程序申请超出预期的内存资源。由于缺乏有效的限制机制或验证逻辑,这种持续的内存分配请求会迅速消耗系统内存。在配置大量内存的系统中,可能触发异常并关闭QUIC连接;但在内存较小的环境下,系统将触发Out-Of-Memory (OOM) 保护机制,直接杀死DNSdist进程。由于攻击向量通过网络且无需用户交互,远程攻击者可轻易发起攻击,导致关键DNS解析服务中断。