PT-2026-63391 · Nlnet · Unbound
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.22.0 through 1.25.1
Description
Um cliente remoto não autenticado pode encerrar todo o processo do resolver usando uma única conexão DNS-over-QUIC (DoQ) e uma consulta DNS normal. Isso ocorre quando
ngtcp2 conn writev stream() retorna NGTCP2 ERR STREAM DATA BLOCKED, levando o Unbound a chamar ngtcp2 ccerr set application error() com um valor de erro -1. Este valor é implicitamente convertido para 0xFFFFFFFFFFFFFFFF, que excede o limite de inteiro de comprimento variável de 62 bits durante a serialização em ngtcp2 conn write connection close(). Consequentemente, ngtcp2 put uvarintlen() falha em uma asserção, fazendo com que o processo seja abortado. Um invasor pode disparar isso anunciando initial max stream data bidi local = 1 nos parâmetros de transporte e enviando uma consulta DoQ sem ler o fluxo.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound