CVE-2026-81642
Dans NLnet Labs Unbound jusqu’à la version 1.26.0 incluse, une vulnérabilité a été découverte dans le validateur DNSSEC, permettant un déni de service et une possible exécution de code à distance à la suite du calcul de condensat de DNSKEY. Un DNSKEY avec un pointeur de compression du propriétaire vers son propre RDATA peut provoquer un dépassement du tampon de condensat. Une exécution de code à distance est possible via des données contrôlées par l’attaquant. Un adversaire peut exploiter la vulnérabilité en contrôlant une zone malveillante et en interrogeant un Unbound vulnérable.
Type de faiblesse (CWE)CWE-122
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
