CVE-2026-33256CVE-2026-33256 是 PowerDNS Recursor 中存在的一个安全漏洞。攻击者可通过向内部 Web 服务器发送特制的 Web 请求,触发无限制的内存分配,从而导致拒绝服务。由于该内部 Web 服务器默认处于禁用状态,因此风险仅限于启用该功能的配置。该漏洞 CVSS 评分为 5.3,属于中危级别。
该漏洞的根本原因在于 PowerDNS Recursor 内部 Web 服务器在处理特定请求时,未能正确限制内存分配的大小。攻击者利用网络向量(AV:N)且无需认证(PR:N)即可发送恶意数据包。当服务端解析该请求时,会尝试分配超出系统限制的内存资源。由于缺乏有效的边界检查,这种分配操作会持续进行,直至耗尽所有可用物理内存和交换空间,导致服务崩溃或系统无响应。尽管 CVSS 向量中提及了低级别的机密性影响,但主要危害在于对可用性的破坏。