Vulnerabilities in python-zeroconf
5 resultsVexday analysis
O python-zeroconf apresenta um cenário atípico com 5 vulnerabilidades recentes (todas nos últimos 90 dias), mas nenhuma crítica e nenhuma sob ataque ativo no momento. A fraqueza dominante (CWE-770, alocação excessiva de recursos) sugere risco de negação de serviço, o que reduz a severidade imediata, porém recomenda-se atenção ao padrão de descobertas recentes para identificar possível aumento na superfície de risco.
CVE-2026-47184MEDIUMZeroconf: Unbounded DNS record cache allows LAN-local memory exhaustion via multicast floodEPSS 0.2%CVE-2026-47183MEDIUMZeroconf: Unbounded exception-dedup state retains packet buffers via traceback frame locals, enabling LAN-local memory exhaustionEPSS 0.2%CVE-2026-48045MEDIUMZeroconf: Unbounded TC-deferred queue allows LAN-local memory exhaustion via spoofed-source floodEPSS 0.2%CVE-2026-47180MEDIUMZeroconf: Unbounded recursion in DNS compression-pointer decoder allows LAN-local denial of serviceEPSS 0.2%CVE-2026-48487MEDIUMZeroconf: Unvalidated rdlength in record payload readers allows LAN-local cache corruption via crafted mDNS packetEPSS 0.2%