CVE-2026-80225

Media5.3Publicada el 16 de septiembre de 2026

En NLnetLabs Unbound hasta la versión 1.26.0 inclusive, existe una vulnerabilidad de degradación del servicio en el procedimiento de lectura TCP/DoT, donde no hay límite para las lecturas consecutivas. Un actor malicioso que pueda transmitir y mantener una tasa de nombres distintos no almacenados en caché a través de la conexión TCP/DoT monopoliza el bucle de eventos completo de un único worker mientras sus escrituras se mantengan por delante del vaciado.

Puntuación CVSS5.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Tipo de debilidad (CWE)CWE-770

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE