CVE-2026-33278

Crítica9.8Publicada el 20 de mayo de 2026

NLnet Labs Unbound 1.19.1 hasta e incluida la versión 1.25.0 presenta una vulnerabilidad en el validador DNSSEC que permite la denegación de servicio y una posible ejecución remota de código como resultado de copiar profundamente una estructura de datos y sobrescribir erróneamente un puntero de destino. Un adversario puede explotar la vulnerabilidad controlando una zona firmada maliciosa y consultando un Unbound vulnerable. Cuando las subconsultas DS necesitan suspender la validación debido al agotamiento del presupuesto computacional de NSEC3 (introducido en Unbound 1.19.1), Unbound copia profundamente los mensajes de respuesta para conservarlos durante la destrucción de la región de memoria. Un error de asignación de estructura sobrescribe el puntero del destino con el puntero del origen. Después de liberar la región de la subconsulta, el validador reanudado desreferencia este puntero colgante, provocando un fallo o permitiendo potencialmente la ejecución arbitraria de código. Unbound 1.25.1 contiene un parche que corrige el problema para preservar el puntero correcto al copiar profundamente la estructura de datos.

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-416, CWE-672, CWE-416
Fabricantesnlnetlabs

Productos afectados

FabricantesProductoVersiones
nlnetlabsunbound< 1.25.1

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE