PT-2026-63389 · Nlnet+1 · Unbound+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.23.0 through 1.25.1
Description
Quando a configuração
dns-error-reporting: yes está ativada, o software processa incorretamente a opção EDNS Report-Channel (código 18) de respostas upstream. Especificamente, ele utiliza o comprimento da opção como o comprimento do domínio do agente, mas não utiliza o comprimento retornado durante as verificações de nome de domínio. Se o domínio do agente for seguido por dados irrelevantes (garbage), esses bytes são anexados ao nome da consulta de relatório sintética er.. Durante a execução da função find closest of type(), o software remove os rótulos usando o comprimento do nome da consulta em vez de parar na raiz incorporada. Isso faz com que o processo avance um byte além da raiz e passe o primeiro byte irrelevante para a função dname query hash() como um comprimento de rótulo, resultando em um estouro de buffer de pilha na variável labuf. Um invasor que controle uma zona delegada pode disparar isso enviando uma resposta upstream especialmente manipulada, o que é suficiente para encerrar o daemon.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Como medida de mitigação temporária, defina
dns-error-reporting como no para desativar a funcionalidade afetada.Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Unbound