CVE-2026-81642
تجاوز سعة المخزن المؤقت في الكومة واحتمال تنفيذ تعليمات برمجية عن بُعد عند معالجة DNSKEY
- تم النشر
- 16/09/2026
- محدث
- 16/09/2026
- تخصيص CNA
- NLnet Labs
- الأدلة المرصودة
- 18/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Redمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في NLnet Labs Unbound حتى الإصدار 1.26.0 ضمناً، تم اكتشاف ثغرة أمنية في مدقق DNSSEC تتيح حجب الخدمة (denial of service) واحتمال تنفيذ تعليمات برمجية عن بُعد (remote code execution) نتيجة لعملية digesting لسجلات DNSKEY. يمكن لسجل DNSKEY يحتوي على مؤشر ضغط المالك (owner compression pointer) يشير إلى RDATA الخاص به أن يتسبب في تجاوز سعة مخزن digest المؤقت (digest buffer). تنفيذ التعليمات البرمجية عن بُعد ممكن من خلال بيانات يتحكم بها المهاجم. يمكن للخصم استغلال الثغرة من خلال التحكم في نطاق ضار (malicious zone) واستعلام Unbound المصاب بالثغرة.
المصادر
1- CVE-2026-81642إعلامية
متتبع من صفحة واحدة يسجّل حالة الترقيع لكل توزيعة لـ CVE-2026-81642، وهو تجاوز سعة الكومة في مدقّق DNSSEC الخاص بـ Unbound وهجمات تعقيد ReTrap.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.