פגיעות מסוג מניעת שירות התגלתה ב-dnsmasq
חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות קריטית בתוכנת dnsmasq, המדורגת בציון חומרה 7.5 במדד CVSS. הפגיעות, אשר קיבלה את המזהה CVE-2026-4890, נובעת מטיפול לקוי ברשומות NSEC ו-NSEC3 בתוך פרוטוקול DNSSEC, דבר שעלול לאפשר לתוקפים מרוחקים ליצור לולאה אינסופית ולגרום למצב של מניעת שירות במערכות המושפעות. ניצול הפגיעות אינו דורש אימות מוקדם מצד התוקף, מה שעלול להעמיד שירותי רשת רבים בסיכון. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים ולבחון את התקנתם בהקדם כדי למנוע השבתה אפשרית של שירותי ה-DNS בארגונם.
