CVE-2026-78227
NLnet Labs Unbound 1.22.0 hasta 1.26.1 inclusive presenta una vulnerabilidad de use-after-free cuando se compila para admitir DNS-over-QUIC con '--with-libngtcp2'. Cada flujo DoQ posee un búfer de salida que contiene la respuesta DNS. El búfer de retransmisión de ngtcp2 mantiene un puntero superficial al búfer de salida mientras una trama STREAM pueda reenviarse. Ante un RESET_STREAM del cliente, se libera el búfer de salida, pero ngtcp2 aún conserva las entradas de retransmisión correspondientes. El siguiente tiempo de espera PTO hace que ngtcp2 vuelva a codificar la trama STREAM y copie desde el búfer liberado. Un actor malicioso que pueda consultar Unbound mediante DoQ, retenga los ACK, envíe RESET_STREAM y espere al PTO, alcanza este use-after-free sin privilegios. Esto provoca retransmisiones contra memoria liberada y, finalmente, una terminación anómala del servidor bajo un spray de 20 consultas.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:LArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
