CVE-2026-81634

Alta7.5Publicada el 16 de septiembre de 2026

En NLnet Labs Unbound hasta la versión 1.26.0 incluida, un nombre de consulta de longitud 255 con una respuesta TCP grande puede provocar un heap buffer overflow durante la rutina de canonicalisation de RRSet. Esto se debe a que falta añadir el primer nombre propietario a la comprobación de la longitud del búfer. Un actor malicioso que opere un servidor de nombres malicioso o manipule una respuesta entrante a Unbound (la canonicalisation ocurre antes de la validación DNSSEC) puede activar la vulnerabilidad.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-122

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE