CVE-2026-81642

Publicada el 16 de septiembre de 2026

En NLnet Labs Unbound hasta la versión 1.26.0 incluida, se encontró una vulnerabilidad en el validador DNSSEC que permite una denegación de servicio y una posible ejecución remota de código como resultado del procesamiento de los DNSKEY. Un DNSKEY con un puntero de compresión del propietario a sus propios RDATA puede provocar un desbordamiento del búfer de digestión. La ejecución remota de código es posible mediante datos controlados por el atacante. Un adversario puede explotar la vulnerabilidad controlando una zona maliciosa y realizando consultas a un Unbound vulnerable.

Tipo de debilidad (CWE)CWE-122

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE