PT-2026-93368 · Nlnetlabs · Unbound
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NLnetLabs Unbound versões 1.20.0 through 1.26.0
Description
Uma falha no caminho de código 'serve-expired' permite um decremento duplo do contador
wait-limit por IP de cliente. Um invasor pode explorar isso controlando uma zona autoritativa com valores de Time to Live (TTL) curtos para garantir que as entradas em cache expirem rapidamente. Ao alternar entre consultas lentas (que o servidor autoritativo do invasor nunca responde) e consultas de bombeamento (consultas para nomes em cache expirados respondidos via caminho 'serve-expired'), o invasor pode manter o contador por cliente no ou abaixo do wait-limit indefinidamente. Isso permite que um único IP de origem mantenha um número arbitrário de consultas pendentes até a cota global de malha num-queries-per-thread, ignorando uma medida de contagem projetada para prevenir ataques de DNSBomb.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound