PT-2026-63386 · Nlnet · Unbound
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.18.0 through 1.25.1
Description
Quando o software escuta em uma interface 'proxy-protocol-port' com
answer-cookie: yes, o SipHash do cookie de servidor RFC 9018 é computado sobre o endereço de rede do proxy em vez do cliente declarado no PROXYv2. Isso permite que um cookie de servidor obtido por meio de um nó de proxy seja válido para qualquer origem declarada no PROXYv2 atrás desse nó. Consequentemente, um invasor off-path pode coletar um cookie com uma única consulta legítima e replicá-lo sob qualquer origem forjada para ignorar as verificações de DNS Cookie.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Como mitigação temporária, desative a configuração
answer-cookie ou evite usar a interface 'proxy-protocol-port'.Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound