PT-2026-63391 · Nlnet · Unbound

·

CVE-2026-55991

·

Publicado

2026-07-22

·

Atualizado

2026-08-26

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.22.0 through 1.25.1
Description Um cliente remoto não autenticado pode encerrar todo o processo do resolver usando uma única conexão DNS-over-QUIC (DoQ) e uma consulta DNS normal. Isso ocorre quando ngtcp2 conn writev stream() retorna NGTCP2 ERR STREAM DATA BLOCKED, levando o Unbound a chamar ngtcp2 ccerr set application error() com um valor de erro -1. Este valor é implicitamente convertido para 0xFFFFFFFFFFFFFFFF, que excede o limite de inteiro de comprimento variável de 62 bits durante a serialização em ngtcp2 conn write connection close(). Consequentemente, ngtcp2 put uvarintlen() falha em uma asserção, fazendo com que o processo seja abortado. Um invasor pode disparar isso anunciando initial max stream data bidi local = 1 nos parâmetros de transporte e enviando uma consulta DoQ sem ler o fluxo.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.25.1.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92976
CVE-2026-55991
ECHO-B1CD-45B4-EE8A
OPENSUSE-SU-2026:11380-1
OPENSUSE-SU-2026:21550-1
RHSA-2026:43588
SUSE-SU-2026:23050-1
SUSE-SU-2026:23215-1
SUSE-SU-2026:23226-1
SUSE-SU-2026:23349-1
SUSE-SU-2026:23360-1

Produtos afetados

Unbound