PT-2026-63371 · Unbound · Unbound
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Unbound versões 1.9.0 through 1.25.1
Description
Ocorre um estouro de buffer baseado em heap quando uma consulta DNSCrypt é recebida via TCP. A rotina responsável por criptografar a resposta no local não limita o comprimento da resposta em relação ao tamanho do buffer de destino, falhando em aplicar a trava de tamanho utilizada no caminho UDP. Consequentemente, uma resposta superior a 65504 bytes é deslocada 48 bytes para frente dentro de um buffer com capacidade
msg-buffer-size, resultando em uma gravação além do final da alocação do heap. Isso pode ser desencadeado por uma única consulta criptografada maliciosa, fazendo com que o resolver trave e levando a uma negação de serviço. Este problema requer que o software seja compilado com suporte ao DNSCrypt via --enable-dnscrypt e que a cláusula dnscrypt: esteja configurada e habilitada para as interfaces de escuta.Recommendations
Atualize o Unbound para uma versão posterior à 1.25.1.
Como mitigação temporária, desative a cláusula
dnscrypt: nas interfaces de escuta ou evite compilar o software com a opção --enable-dnscrypt.Correção
DoS
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Unbound