CVE-2026-81634

Hoch7.5Veröffentlicht am 16. September 2026

In NLnet Labs Unbound bis einschließlich 1.26.0 kann ein Abfragename mit einer Länge von 255 bei einer großen TCP-Antwort während der RRSet-Kanonisierung zu einem Heap-Buffer-Overflow führen. Dies wird dadurch verursacht, dass der erste Eigentümername nicht in die Prüfung der Pufferlänge einbezogen wird. Ein böswilliger Akteur, der einen bösartigen Nameserver betreibt oder eine eingehende Antwort an Unbound manipuliert (die Kanonisierung erfolgt vor der DNSSEC-Validierung), kann die Schwachstelle auslösen.

CVSS-Score7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Schwachstellentyp (CWE)CWE-122

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank