CVE-2026-4890
HIGHdnsmasq < 2.93 - Denial of Service via DNSSEC Validation
Title source: llmDescription
A Denial of Service (DoS) vulnerability in the DNSSEC validation of dnsmasq allows remote attackers to cause a denial of service via a crafted DNS packet.
References (15)
Core 15
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:40762
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19158
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19373
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20589
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-4890
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2458516
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34508
Scores
CVSS v3
7.5
EPSS
0.0724
EPSS Percentile
93.7%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-835
Status
published
Products (3)
dnsmasq/dnsmasq
< 2.92rel2
dnsmasq/dnsmasq
2.92rel2
dnsmasq/dnsmasq
2.93
Published
May 11, 2026
Tracked Since
May 11, 2026