Nlnet · Unbound · CVE-2026-55717
**Nome do Software Vulnerável e Versões Afetadas**
NLnet Labs Unbound versões 1.10.0 through 1.25.1
**Description**
Um cliente remoto que controla um domínio delegado pode causar a falha do daemon, resultando em uma negação de serviço. Isso ocorre quando a configuração `serve-expired: yes` está ativada juntamente com uma regra `response-ip: <net> redirect` ou `response-ip-data: <net> CNAME <target>`, ou o equivalente `rpz-cname-override`. O problema origina-se na função `serve-expired-client-timeout()`, que executa um loop de duas passagens para seguir um alias CNAME gerado pelo response-ip. Durante a segunda passagem, a função redefine a variável `alias rrset`, mas não redefine `partial rep`, resultando em um desreferenciamento de ponteiro NULL. Um invasor pode disparar isso controlando uma zona que retorna um registro A/AAAA dentro da sub-rede response-ip/rpz configurada e atrasando a resposta após a expiração do registro anterior.
**Recommendations**
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Como mitigação temporária, desative a configuração `serve-expired: yes` ou restrinja o uso de regras `response-ip` e `rpz-cname-override`.