CVE-2026-33596CVE-2026-33596 是存在于 PowerDNS dnsdist 软件中的一个低危安全漏洞。该漏洞允许位于邻接网络的攻击者通过发送大量具有特定时序的 DNS 查询,这些查询被路由至仅支持 TCP 或 DNS over TLS 的后端服务器。理论上,这种操作可能导致发送给后端的查询与接收到的响应之间出现不匹配,从而对服务的可用性造成轻微影响。
该漏洞源于 PowerDNS dnsdist 在处理路由至 TCP 或 DNS over TLS (DoT) 后端流量时的逻辑缺陷。攻击者无需用户交互且无需认证,仅需处于邻接网络环境(AV:A)即可发起攻击。通过发送大量经过精心计算时序的 DNS 查询,攻击者理论上可以触发后端处理机制中的竞争条件或状态混淆。这种操作会导致发送到后端的查询与接收到的响应之间出现不匹配,进而消耗系统资源或导致服务响应异常。尽管攻击复杂度较高(AC:H)且主要影响可用性(A:L),未导致机密性或完整性泄露,但仍可能对依赖该 DNS 解析服务的网络造成轻微干扰。