news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-6949

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
7.5 High
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Risk score
60.0
Published
2026-07-28
Status
Published

A flaw was found in Samba's internal DNS server when processing TSIG-signed DNS packets containing compressed names. Incorrect size calculations while determining the portion of the DNS packet covered by the TSIG signature can result in an integer underflow, leading to an out-of-bounds memory write during packet processing. A remote attacker can send a specially crafted TSIG-signed DNS packet to cause the DNS server to terminate unexpectedly.

Weaknesses

CWE-787

Coverage 1

Advisories and references