PT-2026-63386 · Nlnet · Unbound

·

CVE-2026-54478

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.18.0 through 1.25.1
Description Quando o software escuta em uma interface 'proxy-protocol-port' com answer-cookie: yes, o SipHash do cookie de servidor RFC 9018 é computado sobre o endereço de rede do proxy em vez do cliente declarado no PROXYv2. Isso permite que um cookie de servidor obtido por meio de um nó de proxy seja válido para qualquer origem declarada no PROXYv2 atrás desse nó. Consequentemente, um invasor off-path pode coletar um cookie com uma única consulta legítima e replicá-lo sob qualquer origem forjada para ignorar as verificações de DNS Cookie.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1. Como mitigação temporária, desative a configuração answer-cookie ou evite usar a interface 'proxy-protocol-port'.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92958
CVE-2026-54478
ECHO-6F24-CDD7-9E3E
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1
SUSE-SU-2026:3884-1
SUSE-SU-2026:3885-1

Produtos afetados

Unbound