PT-2026-93373 · Nlnet+1 · Unbound+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NLnet Labs Unbound versões anteriores a 1.26.1
Description
Um estouro de buffer no heap (heap-based buffer overflow) existe no validador DNSSEC do resolvedor DNS Unbound. O problema ocorre durante a preparação de um digest de DNSKEY dentro da função
ds create dnskey digest() localizada em validator/val sigcrypt.c. Um invasor que controle uma zona DNS maliciosa pode disparar isso fornecendo um registro DNSKEY onde o ponteiro de compressão do proprietário se refere ao seu próprio RDATA. Isso faz com que o validador descompacte os dados em um buffer sem uma verificação de capacidade adequada, levando ao cruzamento de um limite de memória. Isso pode resultar em negação de serviço ou possível execução remota de código (RCE) no processo do resolvedor, sem a necessidade de credenciais do alvo ou interação do usuário.Recommendations
Atualizar para a versão 1.26.1.
Restringir a recursão aos clientes pretendidos e revisar os caminhos de rede para minimizar a exposição.
Remover privilégios de serviço desnecessários e restringir caminhos de gravação e egressos para limitar o impacto de uma possível execução de código.
Correção
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Unbound