PT-2026-42124 · Nlnet+3 · Unbound+3

Andrew Griffiths

·

Publicado

2026-05-20

·

Atualizado

2026-06-11

·

CVE-2026-32792

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NLnet Labs Unbound versões 1.6.2 até 1.25.0
Descrição Um problema de negação de serviço ocorre quando o software é compilado com suporte ao DNSCrypt usando a flag --enable-dnscrypt. Uma consulta DNSCrypt especialmente maliciosa, na qual o texto simples descriptografado consiste inteiramente de bytes 0x00 e não contém o marcador 0x80 esperado, pode causar um underflow no procedimento de leitura de pacotes DNSCrypt. Isso pode levar a um heap overflow—uma condição onde os dados excedem o limite de um bloco de memória alocado no heap—resultando potencialmente em um travamento. A probabilidade de travamento depende do alocador de memória subjacente e do layout da memória.
Recomendações Atualizar para a versão 1.25.1.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32792
ECHO-248E-DAC5-2836
OPENSUSE-SU-2026:10903-1
RHSA-2026:20357
SUSE-SU-2026:2369-1
USN-8282-1

Produtos afetados

Freebsd
Linuxmint
Ubuntu
Unbound