Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ben Morris

#27651de 57,616
9.8CVSS total
Vulnerabilidades · 1
PT-2026-93374
9.8
2026-09-16
Nlnet · Unbound · CVE-2026-82717
**Nome do Software Vulnerável e Versões Afetadas** NLnet Labs Unbound versões anteriores a 1.26.1 **Description** Um estouro de buffer de heap existe no validador DNSSEC. O problema ocorre durante a síntese de CNAME quando uma resposta upstream requer a aplicação de um valor máximo de TTL no buffer de pacotes. Se um ponteiro de compressão apontar para o valor sobrescrito e invalidar o nome do domínio, um caminho de erro falha ao mover corretamente a posição do buffer, levando à corrupção progressiva da memória heap. Dependendo do sistema e das opções de compilação, isso pode resultar em um travamento ou execução remota de código. Um invasor que controle uma zona maliciosa pode disparar essa falha ao consultar um resolver vulnerável. **Recommendations** Atualize para uma versão posterior à 1.26.0.