The Hacker News на русском
Подписаться
Критическая уязвимость в валидаторе Unbound DNSSEC может привести к удаленному выполнению кода через вредоносную DNS-зону
Каждый выпуск DNS-резолвера Unbound до версии 1.26.1 содержит критическую переполненную кучу в своем валидаторе DNSSEC, как заявил в среду в консультативном заключении сопровождающий NLnet Labs.Злоумышленник, контролирующий вредоносную зону и запрашивающий уязвимый резолвер, может вызвать ее, что позволит удаленно выполнить код.Unbound 1.26.1, выпущенный в тот же день, исправляет ошибку, отслеживаемую как CVE-2026-81642, вместе с