CVE-2026-78227
NLnet Labs Unbound dalla versione 1.22.0 fino alla 1.26.1 inclusa presenta una vulnerabilità use-after-free quando viene compilato per il supporto DNS-over-QUIC con '--with-libngtcp2'. Ogni stream DoQ possiede un buffer di output che contiene la risposta DNS. Il buffer di ritrasmissione di ngtcp2 mantiene un puntatore superficiale nel buffer di output finché un frame STREAM può essere ritrasmesso. In caso di RESET_STREAM da parte del client, il buffer di output viene liberato, ma ngtcp2 conserva ancora le voci di ritrasmissione corrispondenti. Il timeout PTO successivo fa sì che ngtcp2 ricodifichi il frame STREAM e copi dal buffer liberato. Un attore malevolo che può interrogare Unbound tramite DoQ, che trattiene gli ACK, invia RESET_STREAM e attende il PTO, raggiunge questa vulnerabilità use-after-free senza privilegi. Ciò porta a ritrasmissioni verso memoria liberata e infine a un'uscita anomala del server con una raffica di 20 query.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:LArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
