CVE-2026-4892
HIGHdnsmasq < 2.92rel2 - Heap-Based Buffer Overflow via DHCPv6 Packet
Title source: llmDescription
A heap-based out-of-bounds write vulnerability in the DHCPv6 implementation of dnsmasq allows local attackers to execute arbitrary code with root privileges via a crafted DHCPv6 packet.
References (15)
Core 15
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:40762
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19158
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19373
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20589
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-4892
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2458518
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34508
Scores
CVSS v3
8.4
EPSS
0.0081
EPSS Percentile
53.4%
Attack Vector
LOCAL
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
total
Details
CWE
CWE-122
Status
published
Products (3)
dnsmasq/dnsmasq
< 2.92rel2
dnsmasq/dnsmasq
2.92rel2
dnsmasq/dnsmasq
2.93
Published
May 11, 2026
Tracked Since
May 11, 2026