Netty: DNS Codec Input Validation Bypass in Netty (Encoder + Decoder)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Netty no valida correctamente los nombres de dominio en su procesador de DNS, permitiendo que atacantes envíen respuestas DNS malformadas o inyecten nombres de host maliciosos que eludan las verificaciones de seguridad.
El codec DNS en versiones de Netty anteriores a 4.2.13.Final y 4.1.133.Final no cumple las restricciones de nombres de dominio definidas en RFC 1035 durante codificación y decodificación. Los atacantes pueden explotar respuestas DNS maliciosas (vector en decodificador) o nombres de host controlados por el usuario (vector en codificador) para eludir validación de entrada, causando potencial denegación de servicio o comportamiento inesperado.