CVE-2026-81634
In NLnet Labs Unbound fino alla versione 1.26.0 inclusa, un nome della query di lunghezza 255 con una risposta TCP di grandi dimensioni può causare un buffer overflow dell'heap durante la routine di canonicalizzazione dell'RRSet. Ciò è causato dalla mancata aggiunta del primo owner name al controllo della lunghezza del buffer. Un soggetto malintenzionato che gestisce un name server malevolo o manomette una risposta in ingresso a Unbound (la canonicalizzazione avviene prima della validazione DNSSEC) può attivare la vulnerabilità.
Punteggio CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo di debolezza (CWE)CWE-122
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
