{
	"document":{
		"aggregate_severity":{
			"namespace":"https://nvd.nist.gov/vuln-metrics/cvss",
			"text":"Medium"
		},
		"category":"csaf_vex",
		"csaf_version":"2.0",
		"distribution":{
			"tlp":{
				"label":"WHITE",
				"url":"https:/www.first.org/tlp/"
			}
		},
		"lang":"en",
		"notes":[
			{
				"text":"dnsmasq security update",
				"category":"general",
				"title":"Synopsis"
			},
			{
				"text":"An update for dnsmasq is now available for openEuler-24.03-LTS-SP3",
				"category":"general",
				"title":"Summary"
			},
			{
				"text":"Dnsmasq provides network infrastructure for small networks: DNS, DHCP, router advertisement and network boot. It is designed to be lightweight and have a small footprint, suitable for resource constrained routers and firewalls. It has also been widely used for tethering on smartphones and portable hotspots, and to support virtual networking in virtualisation frameworks.\n\nSecurity Fix(es):\n\nA heap-based buffer overflow was found in dnsmasq. When DNSSEC validation and\nquery logging are both enabled, logging of DS or DNSKEY replies containing\nunsupported algorithm or digest types can cause dnsmasq to write past the end\nof an internal logging buffer. A remote attacker able to supply such a DNS\nresponse may crash the dnsmasq process, resulting in denial of service.(CVE-2026-12725)\n\nAn out-of-bounds read vulnerability exists in dnsmasq's find_soa() function in src/rfc1035.c. When parsing NS section records, extract_name() is called with extrabytes=0, failing to validate that 10 additional bytes exist for fixed-length DNS record fields. A remote attacker controlling a DNS zone can exploit this via a crafted NXDOMAIN response to cause a 10-byte heap out-of-bounds read, potentially accessing stale data from prior transactions.(CVE-2026-12969)",
				"category":"general",
				"title":"Description"
			},
			{
				"text":"An update for dnsmasq is now available for openEuler-24.03-LTS-SP3.\n\nopenEuler Security has rated this update as having a security impact of medium. A Common Vunlnerability Scoring System(CVSS)base score,which gives a detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section.",
				"category":"general",
				"title":"Topic"
			},
			{
				"text":"Medium",
				"category":"general",
				"title":"Severity"
			},
			{
				"text":"dnsmasq",
				"category":"general",
				"title":"Affected Component"
			}
		],
		"publisher":{
			"issuing_authority":"openEuler security committee",
			"name":"openEuler",
			"namespace":"https://www.openeuler.org",
			"contact_details":"openeuler-security@openeuler.org",
			"category":"vendor"
		},
		"references":[
			{
				"summary":"openEuler-SA-2026-2963",
				"category":"self",
				"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-2963"
			},
			{
				"summary":"CVE-2026-12725",
				"category":"self",
				"url":"https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-12725&packageName=dnsmasq"
			},
			{
				"summary":"CVE-2026-12969",
				"category":"self",
				"url":"https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-12969&packageName=dnsmasq"
			},
			{
				"summary":"nvd cve",
				"category":"external",
				"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-12725"
			},
			{
				"summary":"nvd cve",
				"category":"external",
				"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-12969"
			},
			{
				"summary":"openEuler-SA-2026-2963 vex file",
				"category":"self",
				"url":"https://repo.openeuler.org/security/data/csaf/advisories/2026/csaf-openeuler-sa-2026-2963.json"
			}
		],
		"title":"An update for dnsmasq is now available for openEuler-24.03-LTS-SP3",
		"tracking":{
			"initial_release_date":"2026-07-13T11:35:27+08:00",
			"revision_history":[
				{
					"date":"2026-07-13T11:35:27+08:00",
					"summary":"Initial",
					"number":"1.0.0"
				}
			],
			"generator":{
				"date":"2026-07-13T11:35:27+08:00",
				"engine":{
					"name":"openEuler CSAF Tool V1.0"
				}
			},
			"current_release_date":"2026-07-13T11:35:27+08:00",
			"id":"openEuler-SA-2026-2963",
			"version":"1.0.0",
			"status":"final"
		}
	},
	"product_tree":{
		"branches":[
			{
				"name":"openEuler",
				"category":"vendor",
				"branches":[
					{
						"name":"openEuler",
						"branches":[
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"openEuler-24.03-LTS-SP3",
									"name":"openEuler-24.03-LTS-SP3"
								},
								"name":"openEuler-24.03-LTS-SP3",
								"category":"product_version"
							}
						],
						"category":"product_name"
					},
					{
						"name":"x86_64",
						"branches":[
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-2.90-11.oe2403sp3.x86_64.rpm",
									"name":"dnsmasq-2.90-11.oe2403sp3.x86_64.rpm"
								},
								"name":"dnsmasq-2.90-11.oe2403sp3.x86_64.rpm",
								"category":"product_version"
							},
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64.rpm",
									"name":"dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64.rpm"
								},
								"name":"dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64.rpm",
								"category":"product_version"
							},
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64.rpm",
									"name":"dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64.rpm"
								},
								"name":"dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64.rpm",
								"category":"product_version"
							},
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-help-2.90-11.oe2403sp3.x86_64.rpm",
									"name":"dnsmasq-help-2.90-11.oe2403sp3.x86_64.rpm"
								},
								"name":"dnsmasq-help-2.90-11.oe2403sp3.x86_64.rpm",
								"category":"product_version"
							}
						],
						"category":"architecture"
					},
					{
						"name":"aarch64",
						"branches":[
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-2.90-11.oe2403sp3.aarch64.rpm",
									"name":"dnsmasq-2.90-11.oe2403sp3.aarch64.rpm"
								},
								"name":"dnsmasq-2.90-11.oe2403sp3.aarch64.rpm",
								"category":"product_version"
							},
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64.rpm",
									"name":"dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64.rpm"
								},
								"name":"dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64.rpm",
								"category":"product_version"
							},
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64.rpm",
									"name":"dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64.rpm"
								},
								"name":"dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64.rpm",
								"category":"product_version"
							},
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-help-2.90-11.oe2403sp3.aarch64.rpm",
									"name":"dnsmasq-help-2.90-11.oe2403sp3.aarch64.rpm"
								},
								"name":"dnsmasq-help-2.90-11.oe2403sp3.aarch64.rpm",
								"category":"product_version"
							}
						],
						"category":"architecture"
					},
					{
						"name":"src",
						"branches":[
							{
								"product":{
									"product_identification_helper":{
										"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP3"
									},
									"product_id":"dnsmasq-2.90-11.oe2403sp3.src.rpm",
									"name":"dnsmasq-2.90-11.oe2403sp3.src.rpm"
								},
								"name":"dnsmasq-2.90-11.oe2403sp3.src.rpm",
								"category":"product_version"
							}
						],
						"category":"architecture"
					}
				]
			}
		],
		"relationships":[
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-2.90-11.oe2403sp3.x86_64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
					"name":"dnsmasq-2.90-11.oe2403sp3.x86_64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
					"name":"dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
					"name":"dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-help-2.90-11.oe2403sp3.x86_64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
					"name":"dnsmasq-help-2.90-11.oe2403sp3.x86_64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-2.90-11.oe2403sp3.aarch64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
					"name":"dnsmasq-2.90-11.oe2403sp3.aarch64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
					"name":"dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
					"name":"dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-help-2.90-11.oe2403sp3.aarch64.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
					"name":"dnsmasq-help-2.90-11.oe2403sp3.aarch64 as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			},
			{
				"relates_to_product_reference":"openEuler-24.03-LTS-SP3",
				"product_reference":"dnsmasq-2.90-11.oe2403sp3.src.rpm",
				"full_product_name":{
					"product_id":"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src",
					"name":"dnsmasq-2.90-11.oe2403sp3.src as a component of openEuler-24.03-LTS-SP3"
				},
				"category":"default_component_of"
			}
		]
	},
	"vulnerabilities":[
		{
			"cve":"CVE-2026-12725",
			"notes":[
				{
					"text":"A heap-based buffer overflow was found in dnsmasq. When DNSSEC validation and\nquery logging are both enabled, logging of DS or DNSKEY replies containing\nunsupported algorithm or digest types can cause dnsmasq to write past the end\nof an internal logging buffer. A remote attacker able to supply such a DNS\nresponse may crash the dnsmasq process, resulting in denial of service.",
					"category":"description",
					"title":"Vulnerability Description"
				}
			],
			"product_status":{
				"fixed":[
					"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src"
				]
			},
			"remediations":[
				{
					"product_ids":[
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src"
					],
					"details":"dnsmasq security update",
					"category":"vendor_fix",
					"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-2963"
				}
			],
			"scores":[
				{
					"cvss_v3":{
						"baseSeverity":"MEDIUM",
						"baseScore":5.9,
						"vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H",
						"version":"3.1"
					},
					"products":[
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src"
					]
				}
			],
			"threats":[
				{
					"details":"Medium",
					"category":"impact"
				}
			],
			"title":"CVE-2026-12725"
		},
		{
			"cve":"CVE-2026-12969",
			"notes":[
				{
					"text":"An out-of-bounds read vulnerability exists in dnsmasq's find_soa() function in src/rfc1035.c. When parsing NS section records, extract_name() is called with extrabytes=0, failing to validate that 10 additional bytes exist for fixed-length DNS record fields. A remote attacker controlling a DNS zone can exploit this via a crafted NXDOMAIN response to cause a 10-byte heap out-of-bounds read, potentially accessing stale data from prior transactions.",
					"category":"description",
					"title":"Vulnerability Description"
				}
			],
			"product_status":{
				"fixed":[
					"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
					"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
					"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src"
				]
			},
			"remediations":[
				{
					"product_ids":[
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src"
					],
					"details":"dnsmasq security update",
					"category":"vendor_fix",
					"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-2963"
				}
			],
			"scores":[
				{
					"cvss_v3":{
						"baseSeverity":"MEDIUM",
						"baseScore":5.3,
						"vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
						"version":"3.1"
					},
					"products":[
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.x86_64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debuginfo-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-debugsource-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-help-2.90-11.oe2403sp3.aarch64",
						"openEuler-24.03-LTS-SP3:dnsmasq-2.90-11.oe2403sp3.src"
					]
				}
			],
			"threats":[
				{
					"details":"Medium",
					"category":"impact"
				}
			],
			"title":"CVE-2026-12969"
		}
	]
}