PT-2026-42134 · Nlnet+5 · Unbound+5

·

CVE-2026-44390

·

Publicado

2026-05-20

·

Atualizado

2026-07-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões anteriores a 1.25.1
Description Existe um problema ao lidar com respostas com RRsets (Resource Record sets) muito grandes que requerem compressão de nome. Respostas maliciosas de upstream contendo RRsets muito grandes com registros que não compartilham um sufixo acima da raiz podem fazer com que o sistema gaste um tempo excessivo aplicando a compressão de nome em respostas downstream. Isso pode levar à degradação do desempenho e à negação de serviço. Um adversário pode disparar isso ao consultar conteúdos especialmente criados de uma zona maliciosa. O processo envolve uma operação não limitada que pode travar a CPU até que o pacote seja concluído, pois o contador de compressão não é incrementado quando a busca na árvore de compressão falha.
Recommendations Atualizar para a versão 1.25.1.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36320
ALSA-2026:36777
ALSA-2026:37282
AZL-87045
BDU:2026-10812
CVE-2026-44390
ECHO-D188-50DF-D53F
OESA-2026-2606
OESA-2026-2607
OESA-2026-2608
OESA-2026-2609
OPENSUSE-SU-2026:10903-1
OPENSUSE-SU-2026:21083-1
RHSA-2026:24013
SUSE-SU-2026:21874-1
SUSE-SU-2026:21913-1
SUSE-SU-2026:22160-1
SUSE-SU-2026:22213-1
SUSE-SU-2026:2281-1
SUSE-SU-2026:2369-1
USN-8282-1

Produtos afetados

Freebsd
Linuxmint
Red Os
Rocky Linux
Ubuntu
Unbound