PT-2026-63380 · Nlnet · Unbound
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.15.0 through 1.25.1
Description
Um problema de use-after-free existe no processamento de consultas encaminhadas via DNS-over-TLS (DoT). O nome do servidor TLS está vinculado ao tempo de vida da struct
serviced query, mas também é referenciado pela struct waiting tcp. Se a struct serviced query for removida da malha enquanto o fluxo TCP DoT ainda estiver em fase de handshake, o armazenamento da string referenciada é liberado. Um erro subsequente no fluxo TLS leva a uma desreferência de leitura do ponteiro liberado, causando a falha do daemon e resultando em negação de serviço. Isso pode ser explorado por um agente malicioso que realize consultas de registros em uma zona específica enquanto coloca o sistema sob pressão para acionar a lógica de jostle. Isso requer a existência de uma zona stub ou forward configurada para DoT com um sufixo #authname na identificação do servidor, além de uma falha transitória de conectividade com o servidor.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound