PT-2026-93373 · Nlnet+1 · Unbound+1

·

CVE-2026-81642

·

Publicado

2026-09-16

·

Atualizado

2026-09-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões anteriores a 1.26.1
Description Um estouro de buffer no heap (heap-based buffer overflow) existe no validador DNSSEC do resolvedor DNS Unbound. O problema ocorre durante a preparação de um digest de DNSKEY dentro da função ds create dnskey digest() localizada em validator/val sigcrypt.c. Um invasor que controle uma zona DNS maliciosa pode disparar isso fornecendo um registro DNSKEY onde o ponteiro de compressão do proprietário se refere ao seu próprio RDATA. Isso faz com que o validador descompacte os dados em um buffer sem uma verificação de capacidade adequada, levando ao cruzamento de um limite de memória. Isso pode resultar em negação de serviço ou possível execução remota de código (RCE) no processo do resolvedor, sem a necessidade de credenciais do alvo ou interação do usuário.
Recommendations Atualizar para a versão 1.26.1. Restringir a recursão aos clientes pretendidos e revisar os caminhos de rede para minimizar a exposição. Remover privilégios de serviço desnecessários e restringir caminhos de gravação e egressos para limitar o impacto de uma possível execução de código.

Correção

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:70754
ALSA-2026:71419
ALSA-2026:71487
AZL-101709
CVE-2026-81642
ECHO-8EDC-EF1D-692F

Produtos afetados

Rocky Linux
Unbound