PT-2026-93372 · Nlnet+1 · Unbound+1

·

CVE-2026-81634

·

Publicado

2026-09-16

·

Atualizado

2026-09-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões anteriores a 1.27.0
Description Um estouro de buffer de heap pode ocorrer durante a rotina de canonicalização de RRSet ao processar um nome de consulta de comprimento 255 com uma resposta TCP grande. Este problema decorre da falha em incluir o primeiro nome do proprietário na verificação de comprimento do buffer. Um invasor que controle um servidor de nomes malicioso ou manipule uma resposta recebida pode disparar esta condição, pois a canonicalização ocorre antes da validação DNSSEC.
Recommendations Atualize o NLnet Labs Unbound para uma versão posterior a 1.26.0.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:70754
ALSA-2026:71419
ALSA-2026:71487
AZL-101721
CVE-2026-81634
ECHO-258D-90D7-A305
OESA-2026-4148
OESA-2026-4149
OESA-2026-4150
OESA-2026-4151
OPENSUSE-SU-2026:11930-1
RHSA-2026:70754
RHSA-2026:71419
RHSA-2026:71487

Produtos afetados

Rocky Linux
Unbound