PT-2026-63379 · Nlnet · Unbound

·

CVE-2026-50045

·

Publicado

2026-07-22

·

Atualizado

2026-08-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.22.0 through 1.25.1
Description Uma consulta de cliente para um nome profundamente aninhado sob um pai assinado por DNSSEC permite que o sistema envie mais pacotes upstream por consulta do que a configuração max-global-quota permite. Este comportamento ignora a configuração de segurança destinada a limitar o tráfego de amplificação upstream, que é o tráfego utilizado em ataques de amplificação para sobrecarregar um alvo com um grande volume de dados.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92925
CVE-2026-50045
ECHO-8B08-0176-8175
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1

Produtos afetados

Unbound