CVE-2026-33278
NLnet Labs Unbound 1.19.1 hasta e incluida la versión 1.25.0 presenta una vulnerabilidad en el validador DNSSEC que permite la denegación de servicio y una posible ejecución remota de código como resultado de copiar profundamente una estructura de datos y sobrescribir erróneamente un puntero de destino. Un adversario puede explotar la vulnerabilidad controlando una zona firmada maliciosa y consultando un Unbound vulnerable. Cuando las subconsultas DS necesitan suspender la validación debido al agotamiento del presupuesto computacional de NSEC3 (introducido en Unbound 1.19.1), Unbound copia profundamente los mensajes de respuesta para conservarlos durante la destrucción de la región de memoria. Un error de asignación de estructura sobrescribe el puntero del destino con el puntero del origen. Después de liberar la región de la subconsulta, el validador reanudado desreferencia este puntero colgante, provocando un fallo o permitiendo potencialmente la ejecución arbitraria de código. Unbound 1.25.1 contiene un parche que corrige el problema para preservar el puntero correcto al copiar profundamente la estructura de datos.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| nlnetlabs | unbound | < 1.25.1 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
