CVE-2026-33595该漏洞是dnsdist中的一个资源耗尽漏洞。攻击者可以通过单个DoQ(DNS over QUIC)和DoH3(DNS over HTTP/3)连接生成大量错误响应,触发过度的内存分配。由于某些资源直到连接结束才被正确释放,这可能导致服务器资源耗尽,从而引发拒绝服务攻击。
该漏洞的原理在于dnsdist在处理DoQ和DoH3连接时,对于错误响应的资源管理存在缺陷。当客户端通过单个连接发送大量错误请求时,服务器端为每个错误响应分配的资源未能及时释放,而是累积到连接结束时才统一释放。这种资源泄漏机制允许攻击者通过持续发送错误请求来消耗服务器内存,最终导致服务不可用。攻击者无需认证即可利用此漏洞,且无需用户交互,通过网络即可发起攻击。