PT-2026-93369 · Nlnet · Unbound
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões 1.13.2 through 1.26.1
Description
Zonas configuradas com
zonemd-check: yes que estão localizadas abaixo de uma âncora de confiança possuem uma falha onde conteúdos de zona adulterados podem ser servidos ou armazenados em disco antes que a verificação de integridade ZONEMD seja concluída. Isso ocorre devido à resolução assíncrona de registros DS/DNSKEY necessária para a verificação. Se a opção zonefile: for utilizada para gravar um arquivo de zona em disco enquanto a verificação ZONEMD falha, os dados adulterados são recarregados na inicialização e permanecem disponíveis até que a próxima verificação seja concluída. Mesmo que a verificação falhe posteriormente, os dados adulterados persistem no disco para recarregamentos futuros.Recommendations
Atualize o NLnet Labs Unbound para uma versão posterior à 1.26.1.
Como mitigação temporária, evite usar a opção
zonefile: para zonas configuradas com zonemd-check: yes que estejam localizadas abaixo de uma âncora de confiança.Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbound