Nlnet · Unbound · CVE-2024-43167
**Nome do software vulnerável e versões afetadas**
Unbound (versões afetadas não especificadas)
**Descrição**
Foi identificada uma falha de desreferência de ponteiro NULL na função `ub ctx set fwd` do Unbound. Esse problema poderia permitir que um invasor, ao invocar sequências específicas de chamadas de API, causasse uma falha de segmentação. Quando determinadas funções de API, como `ub ctx set fwd` e `ub ctx resolvconf`, são chamadas em uma ordem específica, o programa tenta ler a partir de um ponteiro NULL, levando a uma falha. Esse problema pode resultar em uma negação de serviço, fazendo com que o aplicativo seja encerrado inesperadamente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.