PT-2026-63390 · Nlnet · Unbound
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.7.0 through 1.25.1
Description
Quando a cláusula
dnscrypt: contém mais arquivos dnscrypt-provider-cert: do que arquivos dnscrypt-secret-key: correspondentes, o software não inicializa corretamente todos os slots, deixando alguns preenchidos com bytes 0xdb do alocador libsodium. Como o sistema itera com base no número de arquivos de certificado em vez dos slots efetivamente inicializados, ele pode acessar essas entradas incorretas. Um cliente não autenticado pode causar a queda do servidor enviando um datagrama UDP de 68 bytes ou mais para a dnscrypt-port onde os primeiros 8 bytes sejam 0xdb, resultando em um desreferenciamento de lixo (garbage dereference). Este problema ocorre quando o software é compilado com suporte a DNSCrypt usando a flag --enable-dnscrypt.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Garanta que o número de arquivos
dnscrypt-provider-cert: não exceda o número de arquivos dnscrypt-secret-key: na cláusula de configuração dnscrypt:.Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound