Nlnet · Unbound · CVE-2025-11411
**Nome do Software Vulnerável e Versões Afetadas**
Versões do NLnet Labs Unbound até e incluindo a 1.24.0
**Descrição**
O Unbound é suscetível a ataques de sequestro de domínio através da manipulação de respostas DNS. Especificamente, Conjuntos de Registros de Recursos NS (RRSets) criados maliciosamente incluídos nas respostas podem fazer com que o resolvedor atualize suas informações de delegação, potencialmente levando a uma transferência de zona. Um atacante poderia explorar essa vulnerabilidade injetando NS RRSets, possivelmente através de ataques de spoofing de pacotes ou fragmentação, fazendo com que o Unbound atualize seus dados existentes de NS RRSet devido à confiabilidade percebida das informações injetadas.
**Recomendações**
Atualize para a versão 1.24.1 ou posterior.