PT-2026-42128 · Nlnet+5 · Unbound+5

·

CVE-2026-41292

·

Publicado

2026-05-20

·

Atualizado

2026-08-31

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões anteriores a 1.25.1
Description Existe um problema relacionado ao processamento de listas longas de opções EDNS (Extension Mechanisms for DNS) recebidas. Um adversário pode enviar consultas contendo um número excessivo de opções EDNS, fazendo com que as threads do Unbound fiquem retidas enquanto processam e criam estruturas de dados internas. Ataques coordenados desta natureza podem levar à degradação do serviço ou a uma negação de serviço.
Recommendations Atualizar para a versão 1.25.1.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36320
ALSA-2026:36777
ALSA-2026:37282
AZL-87030
BDU:2026-10807
CVE-2026-41292
ECHO-A55D-D403-6E56
OESA-2026-2522
OESA-2026-2523
OESA-2026-2524
OESA-2026-2525
OESA-2026-2526
OPENSUSE-SU-2026:10903-1
OPENSUSE-SU-2026:21083-1
RHSA-2026:24013
SUSE-SU-2026:21874-1
SUSE-SU-2026:21913-1
SUSE-SU-2026:22160-1
SUSE-SU-2026:22213-1
SUSE-SU-2026:2281-1
SUSE-SU-2026:2369-1
USN-8282-1
USN-8282-2

Produtos afetados

Freebsd
Linuxmint
Red Os
Rocky Linux
Ubuntu
Unbound