PT-2026-34323 · Nlnet+1 · Unbound+1
Haruto Kimura
·
Publicado
2026-04-22
·
Atualizado
2026-04-23
·
CVE-2026-33259
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H |
Name of the Vulnerable Software and Affected Versions
Unbound (versões afetadas não especificadas)
Description
Transferências simultâneas da mesma Response Policy Zone (RPZ) podem resultar em dados de RPZ inconsistentes, use after free (um problema de corrupção de memória onde um programa continua a usar um ponteiro após ele ter sido liberado) e/ou a falha do recursor. Este cenário ocorre tipicamente quando um provedor de RPZ apresenta mau funcionamento.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerdns Recursor
Unbound