CVE-2026-78227
NLnet Labs Unbound 1.22.0 jusqu’à et y compris 1.26.1 présente une vulnérabilité de type use-after-free lorsqu’il est compilé pour prendre en charge DNS-over-QUIC avec « --with-libngtcp2 ». Chaque flux DoQ possède un tampon de sortie qui contient la réponse DNS. Le tampon de retransmission de ngtcp2 conserve un pointeur superficiel vers le tampon de sortie tant qu’une trame STREAM peut être renvoyée. Lors d’un RESET_STREAM du client, le tampon de sortie est libéré, mais ngtcp2 conserve toujours les entrées de retransmission correspondantes. Le délai d’attente PTO suivant amène ngtcp2 à réencoder la trame STREAM et à copier depuis le tampon libéré. Un acteur malveillant capable d’interroger Unbound via DoQ, qui retient les ACK, envoie RESET_STREAM et attend le PTO, déclenche cette vulnérabilité use-after-free sans privilège. Cela entraîne des retransmissions vers une mémoire libérée et finit par provoquer l’arrêt anormal du serveur après un spray de 20 requêtes.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:LArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
