CVE-2026-80225
En NLnetLabs Unbound hasta la versión 1.26.0 inclusive, existe una vulnerabilidad de degradación del servicio en el procedimiento de lectura TCP/DoT, donde no hay límite para las lecturas consecutivas. Un actor malicioso que pueda transmitir y mantener una tasa de nombres distintos no almacenados en caché a través de la conexión TCP/DoT monopoliza el bucle de eventos completo de un único worker mientras sus escrituras se mantengan por delante del vaciado.
Puntuación CVSS5.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LTipo de debilidad (CWE)CWE-770
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
