PT-2026-63373 · Nlnet · Unbound
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.16.2 through 1.25.1
Description
Existe um problema na família de ataques de nomes de domínio fantasma (ghost domain names) onde um adversário que controla uma zona fantasma pode estender a janela de domínio fantasma para registros de cola A/AAAA. Ao enviar uma única consulta A/AAAA de cliente, o invasor pode fazer com que o sistema sobrescreva o rrset de cola do lado do pai expirado e em cache, estendendo a janela em até um valor de TTL configurado em cache, especificamente a variável
cache-max-ttl. Em configurações onde harden-referral-path: yes está habilitado, o problema pode ser acionado sem uma consulta de cliente, pois o sistema realiza a consulta implicitamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound