CVE-2026-33594CVE-2026-33594 是 PowerDNS dnsdist 中发现的一个安全漏洞。攻击者可以通过客户端向过载的 DoH 后端发送大量查询请求,触发过度的内存分配。这导致查询在缓冲区中累积,直到连接结束才会释放,从而可能引发拒绝服务。
该漏洞存在于 PowerDNS dnsdist 处理 DNS over HTTPS (DoH) 流量的机制中。当后端 DoH 服务器处于过载状态时,dnsdist 会将客户端的查询请求缓存到内存缓冲区中。由于缺乏有效的限制机制,恶意攻击者可以无需认证,通过网络发送大量恶意查询。这些查询会在缓冲区中不断堆积,导致服务器内存被迅速消耗且无法及时释放。这种资源耗尽攻击最终会导致服务不可用,影响系统的可用性(A:L),但不会影响机密性和完整性。