CVE-2026-82720
NLnet Labs Unbound dalla versione 1.12.0 fino alla 1.26.0 inclusa presenta una vulnerabilità use-after-free quando viene compilato per il supporto DNS-over-HTTPs con '--with-libnghttp2'. Durante i percorsi di codice relativi agli errori (ovvero, query eliminate da RPZ, jostle dovuto a traffico intenso), uno stream DoH eliminato arresta l'intera sessione DoH e non tiene correttamente conto degli altri stream DoH nella stessa sessione. Ciò porta a un use-after-free in tali percorsi di codice. Se i prerequisiti sono soddisfatti (possibile eliminazione da RPZ o traffico intenso da parte dei client), un attore malevolo può attivare la vulnerabilità con una singola connessione DoH e il traffico appropriato. L'impatto è limitato poiché le letture non sono controllate dall'utente e l'use-after-free porta a restituzioni anticipate. Tuttavia, un allocator hardened può rilevare l'use-after-free e terminare il processo in modo controllabile, causando una denial of service.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
