CVE-2026-81634
Dans NLnet Labs Unbound jusqu’à la version 1.26.0 incluse, un nom de requête de longueur 255 avec une réponse TCP volumineuse peut entraîner un dépassement de tampon de tas lors de la routine de canonicalisation de RRSet. Cela est dû à l’absence d’ajout du premier nom propriétaire dans la vérification de la longueur du tampon. Un acteur malveillant exploitant un serveur de noms malveillant ou altérant une réponse entrante destinée à Unbound (la canonicalisation a lieu avant la validation DNSSEC) peut déclencher la vulnérabilité.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-122
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
