PT-2026-63385 · Nlnet · Unbound
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.25.0 through 1.25.1
Description
Um problema de corrupção de memória ocorre quando o software está sob pressão e configurado com um
access-control-view e os módulos respip ou rpz, juntamente com um módulo capaz de anexar subconsultas, como dns64, subnetcache ou redirecionamento CNAME do respip. O problema acontece porque uma cópia rasa do nome da view é criada para a subconsulta; se a superconsulta que possui o nome da view original for descartada (jostled out) para gerenciar a carga, isso pode levar à corrupção de memória. A probabilidade de falha é baixa, pois depende do alocador e do layout de memória.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Como mitigação temporária, evite configurar os módulos
respip ou rpz em conjunto com dns64, subnetcache ou redirecionamento CNAME do respip ao utilizar access-control-view.Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound