CVE-2026-81642

Publiée le 16 septembre 2026

Dans NLnet Labs Unbound jusqu’à la version 1.26.0 incluse, une vulnérabilité a été découverte dans le validateur DNSSEC, permettant un déni de service et une possible exécution de code à distance à la suite du calcul de condensat de DNSKEY. Un DNSKEY avec un pointeur de compression du propriétaire vers son propre RDATA peut provoquer un dépassement du tampon de condensat. Une exécution de code à distance est possible via des données contrôlées par l’attaquant. Un adversaire peut exploiter la vulnérabilité en contrôlant une zone malveillante et en interrogeant un Unbound vulnérable.

Type de faiblesse (CWE)CWE-122

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE