CVE-2026-33278
NLnet Labs Unbound 1.19.1 bis einschließlich Version 1.25.0 weist eine Schwachstelle im DNSSEC-Validator auf, die Denial-of-Service und möglicherweise Remotecodeausführung ermöglicht, da eine Datenstruktur tief kopiert und dabei ein Zielzeiger irrtümlich überschrieben wird. Ein Angreifer kann die Schwachstelle ausnutzen, indem er eine bösartige signierte Zone kontrolliert und einen verwundbaren Unbound abfragt. Wenn DS-Unterabfragen die Validierung aufgrund der Erschöpfung des NSEC3-Rechenbudgets aussetzen müssen (eingeführt in Unbound 1.19.1), kopiert Unbound Antwortnachrichten tief, um sie über den Abbau der Speicherregion hinweg zu erhalten. Ein Fehler bei der Zuweisung einer struct überschreibt den Zeiger des Ziels mit dem Zeiger der Quelle. Nachdem die Region der Unterabfrage freigegeben wurde, dereferenziert der fortgesetzte Validator diesen dangling pointer, wodurch ein Absturz ausgelöst oder möglicherweise die Ausführung beliebigen Codes ermöglicht wird. Unbound 1.25.1 enthält einen Patch mit einer Fehlerbehebung, durch die beim tiefen Kopieren der Datenstruktur der korrekte Zeiger erhalten bleibt.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| nlnetlabs | unbound | < 1.25.1 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
