PT-2026-42128 · Nlnet+5 · Unbound+5
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões anteriores a 1.25.1
Description
Existe um problema relacionado ao processamento de listas longas de opções EDNS (Extension Mechanisms for DNS) recebidas. Um adversário pode enviar consultas contendo um número excessivo de opções EDNS, fazendo com que as threads do Unbound fiquem retidas enquanto processam e criam estruturas de dados internas. Ataques coordenados desta natureza podem levar à degradação do serviço ou a uma negação de serviço.
Recommendations
Atualizar para a versão 1.25.1.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Red Os
Rocky Linux
Ubuntu
Unbound