悪意のあるDNSゾーン経由でRCEを許容する可能性のある、ク... ノート

悪意のあるDNSゾーン経由でRCEを許容する可能性のある、クリティカルなUnbound DNSSECバリデーターの脆弱性

1.26.1より前のUnbound DNSリゾルバのすべてのリリースには、DNSSECバリデーターに重大なヒープオーバーフローがあり、メンテナーであるNLnet Labsが水曜日にアドバイザリで述べました。悪意のあるゾーンを制御し、脆弱なリゾルバにクエリを実行できる攻撃者は、それをトリガーしてリモートコード実行を可能にすることができます。同日リリースされたUnbound 1.26.1は、CVE-2026-81642として追跡されているこのバグを修正しました。
CdXz5zHNQW_139p6iiAi7.jpeg