CVE-2026-81642

Pubblicata il 16 settembre 2026

In NLnet Labs Unbound fino alla versione 1.26.0 inclusa, è stata rilevata una vulnerabilità nel validatore DNSSEC che consente il denial of service e la possibile esecuzione di codice da remoto come risultato del digesting dei DNSKEY. Un DNSKEY con un puntatore di compressione del proprietario al proprio RDATA può causare l'overflow del buffer del digest. L'esecuzione di codice da remoto è possibile tramite dati controllati dall'attaccante. Un avversario può sfruttare la vulnerabilità controllando una zona malevola ed eseguendo query su un Unbound vulnerabile.

Tipo di debolezza (CWE)CWE-122

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE