Defect critic în validatorul DNSSEC Unbound ar putea permite execuția de cod la distanță prin intermediul unei zone DNS malefice

Rezumat AI
Versiunile de Unbound DNS resolver până la 1.26.0 conțin un defect critic de suprapunere a heap-ului în validatorul DNSSEC, care ar putea permite execuția de cod la distanță (RCE) dacă un atacator controlează o zonă DNS malefică. Versiunea 1.26.1, lansată pe 10 august, remediază acest bug (CVE-2026-81642) și alte opt vulnerabilități, inclusiv un alt defect de corupție a heap-ului (CVE-2026-82717). NLnet Labs nu a raportat exploatarea niciunui dintre bug-uri, iar CISA a marcat exploatarea pentru CVE-2026-81642 ca "none". Fixul este disponibil ca sursă și pentru Windows, iar Debian a marcat versiunea 1.26.1-1 ca fixată în ramura unstable.
Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.
Versiunile de Unbound DNS resolver până la 1.26.0 conțin un defect critic de suprapunere a heap-ului în validatorul DNSSEC, care ar putea permite execuția de cod la distanță (RCE) dacă un atacator controlează o zonă DNS malefică. Versiunea 1.26.1, lansată pe 10 august, remediază acest bug (CVE-2026-81642) și alte opt vulnerabilități, inclusiv un alt defect de corupție a heap-ului (CVE-2026-82717). NLnet Labs nu a raportat exploatarea niciunui dintre bug-uri, iar CISA a marcat exploatarea pentru…
lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.
Din aceeași categorie · Risc & Fraude