PT-2026-63389 · Nlnet+1 · Unbound+1

·

CVE-2026-55973

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.23.0 through 1.25.1
Description Quando a configuração dns-error-reporting: yes está ativada, o software processa incorretamente a opção EDNS Report-Channel (código 18) de respostas upstream. Especificamente, ele utiliza o comprimento da opção como o comprimento do domínio do agente, mas não utiliza o comprimento retornado durante as verificações de nome de domínio. Se o domínio do agente for seguido por dados irrelevantes (garbage), esses bytes são anexados ao nome da consulta de relatório sintética er.. Durante a execução da função find closest of type(), o software remove os rótulos usando o comprimento do nome da consulta em vez de parar na raiz incorporada. Isso faz com que o processo avance um byte além da raiz e passe o primeiro byte irrelevante para a função dname query hash() como um comprimento de rótulo, resultando em um estouro de buffer de pilha na variável labuf. Um invasor que controle uma zona delegada pode disparar isso enviando uma resposta upstream especialmente manipulada, o que é suficiente para encerrar o daemon.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1. Como medida de mitigação temporária, defina dns-error-reporting como no para desativar a funcionalidade afetada.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55841
ALSA-2026:55892
AZL-92919
CVE-2026-55973
ECHO-60A1-36C5-6226
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1

Produtos afetados

Rocky Linux
Unbound