PT-2026-93369 · Nlnet · Unbound

·

CVE-2026-77955

·

Publicado

2026-09-16

·

Atualizado

2026-09-29

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.13.2 through 1.26.1
Description Zonas configuradas com zonemd-check: yes que estão localizadas abaixo de uma âncora de confiança possuem uma falha onde conteúdos de zona adulterados podem ser servidos ou armazenados em disco antes que a verificação de integridade ZONEMD seja concluída. Isso ocorre devido à resolução assíncrona de registros DS/DNSKEY necessária para a verificação. Se a opção zonefile: for utilizada para gravar um arquivo de zona em disco enquanto a verificação ZONEMD falha, os dados adulterados são recarregados na inicialização e permanecem disponíveis até que a próxima verificação seja concluída. Mesmo que a verificação falhe posteriormente, os dados adulterados persistem no disco para recarregamentos futuros.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior à 1.26.1. Como mitigação temporária, evite usar a opção zonefile: para zonas configuradas com zonemd-check: yes que estejam localizadas abaixo de uma âncora de confiança.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-101715
CVE-2026-77955
ECHO-D671-FE45-3358
OPENSUSE-SU-2026:11930-1

Produtos afetados

Unbound