PT-2026-63385 · Nlnet · Unbound

·

CVE-2026-52863

·

Publicado

2026-07-22

·

Atualizado

2026-07-26

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.25.0 through 1.25.1
Description Um problema de corrupção de memória ocorre quando o software está sob pressão e configurado com um access-control-view e os módulos respip ou rpz, juntamente com um módulo capaz de anexar subconsultas, como dns64, subnetcache ou redirecionamento CNAME do respip. O problema acontece porque uma cópia rasa do nome da view é criada para a subconsulta; se a superconsulta que possui o nome da view original for descartada (jostled out) para gerenciar a carga, isso pode levar à corrupção de memória. A probabilidade de falha é baixa, pois depende do alocador e do layout de memória.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1. Como mitigação temporária, evite configurar os módulos respip ou rpz em conjunto com dns64, subnetcache ou redirecionamento CNAME do respip ao utilizar access-control-view.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92937
CVE-2026-52863
ECHO-860C-916C-177E
OPENSUSE-SU-2026:11380-1
RHSA-2026:43588

Produtos afetados

Unbound