CVE-2026-4891
MEDIUMdnsmasq < 2.93 and < 2.92rel2 - Denial of Service via DNSSEC Validation
Title source: llmDescription
A heap-based out-of-bounds read vulnerability in the DNSSEC validation of dnsmasq allows remote attackers to cause a denial of service via a crafted DNS packet.
References (15)
Core 15
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:40762
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19158
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19373
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20589
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-4891
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2458517
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34508
Scores
CVSS v3
5.3
EPSS
0.0623
EPSS Percentile
92.8%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-125
Status
published
Products (3)
dnsmasq/dnsmasq
< 2.92rel2
dnsmasq/dnsmasq
2.92rel2
dnsmasq/dnsmasq
2.93
Published
May 11, 2026
Tracked Since
May 11, 2026