Nlnet · Unbound · CVE-2026-50045
**Nome do Software Vulnerável e Versões Afetadas**
NLnet Labs Unbound versões 1.22.0 through 1.25.1
**Description**
Uma consulta de cliente para um nome profundamente aninhado sob um pai assinado por DNSSEC permite que o sistema envie mais pacotes upstream por consulta do que a configuração `max-global-quota` permite. Este comportamento ignora a configuração de segurança destinada a limitar o tráfego de amplificação upstream, que é o tráfego utilizado em ataques de amplificação para sobrecarregar um alvo com um grande volume de dados.
**Recommendations**
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.