The Hacker News 日本語
フォロー
悪意のあるDNSゾーン経由でRCEを許容する可能性のある、クリティカルなUnbound DNSSECバリデーターの脆弱性
1.26.1より前のUnbound DNSリゾルバのすべてのリリースには、DNSSECバリデーターに重大なヒープオーバーフローがあり、メンテナーであるNLnet Labsが水曜日にアドバイザリで述べました。悪意のあるゾーンを制御し、脆弱なリゾルバにクエリを実行できる攻撃者は、それをトリガーしてリモートコード実行を可能にすることができます。同日リリースされたUnbound 1.26.1は、CVE-2026-81642として追跡されているこのバグを修正しました。