CVE-2026-33278

Critica9.8Pubblicata il 20 maggio 2026

NLnet Labs Unbound dalla versione 1.19.1 fino alla versione 1.25.0 inclusa presenta una vulnerabilità nel validatore DNSSEC che consente una denial of service e una possibile esecuzione di codice da remoto a causa della copia profonda di una struttura dati e della sovrascrittura erronea di un puntatore di destinazione. Un avversario può sfruttare la vulnerabilità controllando una zona firmata dannosa ed eseguendo query su un Unbound vulnerabile. Quando le sotto-query DS devono sospendere la validazione a causa dell'esaurimento del budget computazionale NSEC3 (introdotto in Unbound 1.19.1), Unbound esegue copie profonde dei messaggi di risposta per preservarli durante la dismissione della regione di memoria. Un bug nell'assegnazione di una struct sovrascrive il puntatore della destinazione con quello della sorgente. Dopo che la regione della sotto-query viene liberata, il validatore ripreso dereferenzia questo dangling pointer, provocando un crash o abilitando potenzialmente l'esecuzione arbitraria di codice. Unbound 1.25.1 contiene una patch che risolve il problema preservando il puntatore corretto durante la copia profonda della struttura dati.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-416, CWE-672, CWE-416
Vendornlnetlabs

Prodotti coinvolti

VendorProdottoVersioni
nlnetlabsunbound< 1.25.1

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE