PT-2026-63377 · Nlnet+1 · Unbound+1

·

CVE-2026-44690

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.7.0 through 1.25.1
Description A validação insuficiente do campo RRSIG.Labels combinada com gravações prematuras no cache durante o processamento agressivo de NSEC da RFC 8198 permite o envenenamento de cache. Um invasor que controle uma única zona delegada sob domínios pais assinados com NSEC pode envenenar zonas irmãs arbitrárias. Ao utilizar registros DS wildcard fraudulentos com menos labels do que o esperado ou um algoritmo desconhecido, o invasor pode criar a existência insegura de delegações inexistentes cobertas pela cadeia NSEC do pai, permitindo a injeção de registros wildcard inseguros para essas delegações.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55784
ALSA-2026:55841
ALSA-2026:55892
AZL-92931
CVE-2026-44690
ECHO-E154-63C5-79FE
OESA-2026-3333
OESA-2026-3334
OESA-2026-3335
OESA-2026-3336
OESA-2026-3436
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
RHSA-2026:55784
RHSA-2026:55841
RHSA-2026:55892
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1
SUSE-SU-2026:3884-1
SUSE-SU-2026:3885-1

Produtos afetados

Rocky Linux
Unbound