Unbound · Unbound · CVE-2026-40691
**Nome do Software Vulnerável e Versões Afetadas**
Unbound versões 1.9.0 through 1.25.1
**Description**
Ocorre um estouro de buffer baseado em heap quando uma consulta DNSCrypt é recebida via TCP. A rotina responsável por criptografar a resposta no local não limita o comprimento da resposta em relação ao tamanho do buffer de destino, falhando em aplicar a trava de tamanho utilizada no caminho UDP. Consequentemente, uma resposta superior a 65504 bytes é deslocada 48 bytes para frente dentro de um buffer com capacidade `msg-buffer-size`, resultando em uma gravação além do final da alocação do heap. Isso pode ser desencadeado por uma única consulta criptografada maliciosa, fazendo com que o resolver trave e levando a uma negação de serviço. Este problema requer que o software seja compilado com suporte ao DNSCrypt via `--enable-dnscrypt` e que a cláusula `dnscrypt:` esteja configurada e habilitada para as interfaces de escuta.
**Recommendations**
Atualize o Unbound para uma versão posterior à 1.25.1.
Como mitigação temporária, desative a cláusula `dnscrypt:` nas interfaces de escuta ou evite compilar o software com a opção `--enable-dnscrypt`.