PT-2026-63387 · Nlnet · Unbound

·

CVE-2026-55708

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.6.0 through 1.25.1
Description Os comandos view local data e view local datas do unbound-control criam uma árvore de zonas locais básica para uma visão nomeada configurada que inicialmente não contém dados locais. Esse processo falha ao não incluir zonas protegidas por padrão, como RFC 1918 reverse, zonas AS112, .onion e .localhost. Consequentemente, consultas para esses nomes protegidos por padrão, originadas de clientes mapeados para essa visão, são encaminhadas para o DNS público via iterador em vez de serem respondidas localmente, ignorando as expectativas de política local.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92934
CVE-2026-55708
ECHO-2666-6303-C7A7
OESA-2026-3333
OESA-2026-3334
OESA-2026-3335
OESA-2026-3336
OESA-2026-3436
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1
SUSE-SU-2026:3884-1
SUSE-SU-2026:3885-1

Produtos afetados

Unbound