CVE-2026-81634

Alta7.5Pubblicata il 16 settembre 2026

In NLnet Labs Unbound fino alla versione 1.26.0 inclusa, un nome della query di lunghezza 255 con una risposta TCP di grandi dimensioni può causare un buffer overflow dell'heap durante la routine di canonicalizzazione dell'RRSet. Ciò è causato dalla mancata aggiunta del primo owner name al controllo della lunghezza del buffer. Un soggetto malintenzionato che gestisce un name server malevolo o manomette una risposta in ingresso a Unbound (la canonicalizzazione avviene prima della validazione DNSSEC) può attivare la vulnerabilità.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-122

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE