PT-2026-63379 · Nlnet · Unbound
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.22.0 through 1.25.1
Description
Uma consulta de cliente para um nome profundamente aninhado sob um pai assinado por DNSSEC permite que o sistema envie mais pacotes upstream por consulta do que a configuração
max-global-quota permite. Este comportamento ignora a configuração de segurança destinada a limitar o tráfego de amplificação upstream, que é o tráfego utilizado em ataques de amplificação para sobrecarregar um alvo com um grande volume de dados.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound