Nlnet · Unbound · CVE-2026-55973
**Nome do Software Vulnerável e Versões Afetadas**
NLnet Labs Unbound versões 1.23.0 through 1.25.1
**Description**
Quando a configuração `dns-error-reporting: yes` está ativada, o software processa incorretamente a opção EDNS Report-Channel (código 18) de respostas upstream. Especificamente, ele utiliza o comprimento da opção como o comprimento do domínio do agente, mas não utiliza o comprimento retornado durante as verificações de nome de domínio. Se o domínio do agente for seguido por dados irrelevantes (garbage), esses bytes são anexados ao nome da consulta de relatório sintética ` er.`. Durante a execução da função `find closest of type()`, o software remove os rótulos usando o comprimento do nome da consulta em vez de parar na raiz incorporada. Isso faz com que o processo avance um byte além da raiz e passe o primeiro byte irrelevante para a função `dname query hash()` como um comprimento de rótulo, resultando em um estouro de buffer de pilha na variável `labuf`. Um invasor que controle uma zona delegada pode disparar isso enviando uma resposta upstream especialmente manipulada, o que é suficiente para encerrar o daemon.
**Recommendations**
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Como medida de mitigação temporária, defina `dns-error-reporting` como `no` para desativar a funcionalidade afetada.