PT-2026-63380 · Nlnet · Unbound

·

CVE-2026-50046

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.15.0 through 1.25.1
Description Um problema de use-after-free existe no processamento de consultas encaminhadas via DNS-over-TLS (DoT). O nome do servidor TLS está vinculado ao tempo de vida da struct serviced query, mas também é referenciado pela struct waiting tcp. Se a struct serviced query for removida da malha enquanto o fluxo TCP DoT ainda estiver em fase de handshake, o armazenamento da string referenciada é liberado. Um erro subsequente no fluxo TLS leva a uma desreferência de leitura do ponteiro liberado, causando a falha do daemon e resultando em negação de serviço. Isso pode ser explorado por um agente malicioso que realize consultas de registros em uma zona específica enquanto coloca o sistema sob pressão para acionar a lógica de jostle. Isso requer a existência de uma zona stub ou forward configurada para DoT com um sufixo #authname na identificação do servidor, além de uma falha transitória de conectividade com o servidor.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92970
CVE-2026-50046
ECHO-C79D-4D79-8029
OESA-2026-3434
OESA-2026-3435
OESA-2026-3436
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1
SUSE-SU-2026:3884-1
SUSE-SU-2026:3885-1

Produtos afetados

Unbound