CVE-2026-81642
In NLnet Labs Unbound bis einschließlich 1.26.0 wurde eine Schwachstelle im DNSSEC-Validator gefunden, die Denial of Service und möglicherweise Remote Code Execution infolge des Hashens von DNSKEYs ermöglicht. Ein DNSKEY mit einem Owner-Komprimierungszeiger auf seine eigenen RDATA kann einen Buffer Overflow im Digest-Puffer verursachen. Remote Code Execution ist durch vom Angreifer kontrollierte Daten möglich. Ein Angreifer kann die Schwachstelle ausnutzen, indem er eine bösartige Zone kontrolliert und einen verwundbaren Unbound abfragt.
Schwachstellentyp (CWE)CWE-122
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
