CVE-2026-33278
NLnet Labs Unbound 1.19.1 jusqu’à la version 1.25.0 incluse présente une vulnérabilité dans le validateur DNSSEC qui permet un déni de service et une possible exécution de code à distance en raison de la copie profonde d’une structure de données et de la réécriture erronée d’un pointeur de destination. Un adversaire peut exploiter la vulnérabilité en contrôlant une zone signée malveillante et en interrogeant un Unbound vulnérable. Lorsque les sous-requêtes DS doivent suspendre la validation en raison de l’épuisement du budget de calcul de NSEC3 (introduit dans Unbound 1.19.1), Unbound copie en profondeur les messages de réponse afin de les préserver lors de la libération de la région mémoire. Un bug d’affectation de structure écrase le pointeur de destination avec celui de la source. Après la libération de la région de la sous-requête, le validateur reprend son exécution et déréférence ce pointeur pendant, ce qui déclenche un crash ou peut permettre l’exécution de code arbitraire. Unbound 1.25.1 contient un correctif visant à préserver le pointeur correct lors de la copie profonde de la structure de données.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| nlnetlabs | unbound | < 1.25.1 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
