PT-2026-34323 · Nlnet+1 · Unbound+1

Haruto Kimura

·

Publicado

2026-04-22

·

Atualizado

2026-04-23

·

CVE-2026-33259

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H
Name of the Vulnerable Software and Affected Versions Unbound (versões afetadas não especificadas)
Description Transferências simultâneas da mesma Response Policy Zone (RPZ) podem resultar em dados de RPZ inconsistentes, use after free (um problema de corrupção de memória onde um programa continua a usar um ponteiro após ele ter sido liberado) e/ou a falha do recursor. Este cenário ocorre tipicamente quando um provedor de RPZ apresenta mau funcionamento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33259

Produtos afetados

Powerdns Recursor
Unbound