Критическая уязвимость в валид... Заметка
The Hacker News на русском

Критическая уязвимость в валидаторе Unbound DNSSEC может привести к удаленному выполнению кода через вредоносную DNS-зону

Каждый выпуск DNS-резолвера Unbound до версии 1.26.1 содержит критическую переполненную кучу в своем валидаторе DNSSEC, как заявил в среду в консультативном заключении сопровождающий NLnet Labs.Злоумышленник, контролирующий вредоносную зону и запрашивающий уязвимый резолвер, может вызвать ее, что позволит удаленно выполнить код.Unbound 1.26.1, выпущенный в тот же день, исправляет ошибку, отслеживаемую как CVE-2026-81642, вместе с
CdXz5zHNQW_139p6iiAi7.jpeg