CVE-2026-82717
In NLnet Labs Unbound fino alla versione 1.26.0 inclusa, è stata riscontrata una vulnerabilità che può corrompere progressivamente la memoria heap e, in determinati sistemi e con specifiche opzioni di compilazione, potrebbe portare all'esecuzione di codice da remoto. La vulnerabilità si manifesta quando la sintesi CNAME durante una risposta upstream deve imporre (riscrivere) un valore TTL massimo nel buffer dei pacchetti. In combinazione con un puntatore di compressione che punta al valore sovrascritto e invalida il nome di dominio, ciò porta a un percorso di errore che non sposta correttamente la posizione del buffer e consente l'heap buffer overflow. Poiché ciò dipende fortemente dalla disposizione della memoria heap, i risultati consistono nella corruzione della memoria, che alla fine porta a un crash e, in determinati sistemi e con specifiche opzioni di compilazione, all'esecuzione di codice da remoto.
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
