PT-2026-63377 · Nlnet+1 · Unbound+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.7.0 through 1.25.1
Description
A validação insuficiente do campo
RRSIG.Labels combinada com gravações prematuras no cache durante o processamento agressivo de NSEC da RFC 8198 permite o envenenamento de cache. Um invasor que controle uma única zona delegada sob domínios pais assinados com NSEC pode envenenar zonas irmãs arbitrárias. Ao utilizar registros DS wildcard fraudulentos com menos labels do que o esperado ou um algoritmo desconhecido, o invasor pode criar a existência insegura de delegações inexistentes cobertas pela cadeia NSEC do pai, permitindo a injeção de registros wildcard inseguros para essas delegações.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Unbound