关键未绑定 DNSSEC 验证器缺陷可能允许通过恶意 DNS... 笔记

关键未绑定 DNSSEC 验证器缺陷可能允许通过恶意 DNS 区域实现远程代码执行

NLnet Labs 在周三发布的安全公告中指出,Unbound DNS 解析器在 1.26.1 版本之前的所有版本中,其 DNSSEC 验证器存在关键堆溢出漏洞。控制恶意区域的攻击者若向易受攻击的解析器发起查询,即可触发该漏洞,从而实现远程代码执行。同日发布的 Unbound 1.26.1 版本已修复此漏洞(编号为 CVE-2026-81642),并修复了其他问题。
CdXz5zHNQW_139p6iiAi7.jpeg