PT-2026-63387 · Nlnet · Unbound
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.6.0 through 1.25.1
Description
Os comandos
view local data e view local datas do unbound-control criam uma árvore de zonas locais básica para uma visão nomeada configurada que inicialmente não contém dados locais. Esse processo falha ao não incluir zonas protegidas por padrão, como RFC 1918 reverse, zonas AS112, .onion e .localhost. Consequentemente, consultas para esses nomes protegidos por padrão, originadas de clientes mapeados para essa visão, são encaminhadas para o DNS público via iterador em vez de serem respondidas localmente, ignorando as expectativas de política local.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound