PT-2026-63371 · Unbound · Unbound

·

CVE-2026-40691

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Unbound versões 1.9.0 through 1.25.1
Description Ocorre um estouro de buffer baseado em heap quando uma consulta DNSCrypt é recebida via TCP. A rotina responsável por criptografar a resposta no local não limita o comprimento da resposta em relação ao tamanho do buffer de destino, falhando em aplicar a trava de tamanho utilizada no caminho UDP. Consequentemente, uma resposta superior a 65504 bytes é deslocada 48 bytes para frente dentro de um buffer com capacidade msg-buffer-size, resultando em uma gravação além do final da alocação do heap. Isso pode ser desencadeado por uma única consulta criptografada maliciosa, fazendo com que o resolver trave e levando a uma negação de serviço. Este problema requer que o software seja compilado com suporte ao DNSCrypt via --enable-dnscrypt e que a cláusula dnscrypt: esteja configurada e habilitada para as interfaces de escuta.
Recommendations Atualize o Unbound para uma versão posterior à 1.25.1. Como mitigação temporária, desative a cláusula dnscrypt: nas interfaces de escuta ou evite compilar o software com a opção --enable-dnscrypt.

Correção

DoS

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92949
CVE-2026-40691
ECHO-C9BD-BA81-0BAE
OESA-2026-3334
OESA-2026-3335
OESA-2026-3436
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1
SUSE-SU-2026:3884-1
SUSE-SU-2026:3885-1

Produtos afetados

Unbound