CVE-2026-41999该漏洞源于 PowerDNS Authoritative Server 在处理 TCP PROXY 请求时,视图功能的实现存在逻辑错误。攻击者无需认证即可利用此漏洞,通过构造特殊的恶意请求,导致在特定条件下绕过视图限制。这可能造成未经授权的信息泄露或数据完整性破坏,对系统安全构成中危风险。
漏洞的核心在于 PowerDNS 在解析经过 TCP Proxy 协议封装的 DNS 查询时,未能正确地将 Proxy 头中携带的原始源 IP 地址与视图匹配逻辑进行同步。当 PowerDNS 配置了基于客户端 IP 分段的视图时,受影响的版本会错误地处理该元数据。攻击者可以通过向服务端发送特制的 TCP 数据包,其中包含伪造或特定的 PROXY v1/v2 头信息。由于服务器信任该头部信息用于路由决策,查询可能被错误地路由到本不应访问的内部视图。这导致攻击者能够获取受限域名的解析结果(机密性影响)或触发非预期的解析逻辑(完整性影响)。尽管攻击无需用户交互,但由于需要目标服务器开启 TCP Proxy 接收功能且处于特定网络拓扑,攻击利用复杂度被评定为高。