Nlnet · Unbound · CVE-2026-82717
**Nome do Software Vulnerável e Versões Afetadas**
NLnet Labs Unbound versões anteriores a 1.26.1
**Description**
Um estouro de buffer de heap existe no validador DNSSEC. O problema ocorre durante a síntese de CNAME quando uma resposta upstream requer a aplicação de um valor máximo de TTL no buffer de pacotes. Se um ponteiro de compressão apontar para o valor sobrescrito e invalidar o nome do domínio, um caminho de erro falha ao mover corretamente a posição do buffer, levando à corrupção progressiva da memória heap. Dependendo do sistema e das opções de compilação, isso pode resultar em um travamento ou execução remota de código. Um invasor que controle uma zona maliciosa pode disparar essa falha ao consultar um resolver vulnerável.
**Recommendations**
Atualize para uma versão posterior à 1.26.0.