CVE-2026-80225
Dans NLnetLabs Unbound jusqu’à la version 1.26.0 incluse, une vulnérabilité de dégradation de service est présente dans la procédure de lecture TCP/DoT, où aucune limite n’est imposée au nombre de lectures consécutives. Un acteur malveillant capable de diffuser et de maintenir un débit de noms distincts non mis en cache via la connexion TCP/DoT monopolise l’intégralité de la boucle d’événements d’un seul worker aussi longtemps que ses écritures restent en avance sur la vidange.
Score CVSS5.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LType de faiblesse (CWE)CWE-770
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
