CVE-2026-81642
En NLnet Labs Unbound hasta la versión 1.26.0 incluida, se encontró una vulnerabilidad en el validador DNSSEC que permite una denegación de servicio y una posible ejecución remota de código como resultado del procesamiento de los DNSKEY. Un DNSKEY con un puntero de compresión del propietario a sus propios RDATA puede provocar un desbordamiento del búfer de digestión. La ejecución remota de código es posible mediante datos controlados por el atacante. Un adversario puede explotar la vulnerabilidad controlando una zona maliciosa y realizando consultas a un Unbound vulnerable.
Tipo de debilidad (CWE)CWE-122
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
