PT-2026-93370 · Nlnet · Unbound

·

CVE-2026-78227

·

Publicado

2026-09-16

·

Atualizado

2026-09-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.22.0 through 1.26.1
Description Um problema de use-after-free ocorre quando o software é compilado para suporte a DNS-over-QUIC (DoQ) usando a flag --with-libngtcp2. Nesta configuração, cada stream DoQ utiliza um buffer de saída para respostas DNS. O buffer de retransmissão do ngtcp2 mantém um ponteiro raso para este buffer de saída. Quando um cliente envia um RESET STREAM, o buffer de saída é liberado, mas o ngtcp2 retém as entradas de retransmissão. Um Probe Timeout (PTO) subsequente faz com que o ngtcp2 re-codifique o frame STREAM e copie dados do buffer já liberado. Um agente remoto sem privilégios pode disparar isso ao consultar o Unbound via DoQ, reter confirmações e enviar um RESET STREAM. Isso pode resultar na saída anormal do servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-101703
CVE-2026-78227
ECHO-18B4-3247-6500
OPENSUSE-SU-2026:11930-1

Produtos afetados

Unbound