CVE-2026-81642
Desbordamiento de búfer en el heap y posible ejecución remota de código al procesar DNSKEY
- Publicado
- 16 sept 2026
- Actualizado
- 16 sept 2026
- Asignación de CNA
- NLnet Labs
- Evidencia observada
- 18 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:RedBajo · próximos 30 días
- Percentil
- 43,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En NLnet Labs Unbound hasta la versión 1.26.0 inclusive, se encontró una vulnerabilidad en el validador DNSSEC que permite denegación de servicio y posible ejecución remota de código como resultado del digest de DNSKEYs. Un DNSKEY con un puntero de compresión de propietario hacia su propio RDATA puede desbordar el búfer de digest. La ejecución remota de código es posible mediante datos controlados por el atacante. Un adversario puede explotar la vulnerabilidad controlando una zona maliciosa y consultando un Unbound vulnerable.
Fuentes
1- CVE-2026-81642Informativo
Rastreador de una sola página que registra el estado de los parches por distribución para CVE-2026-81642, el desbordamiento de heap del validador DNSSEC de Unbound y los ataques de complejidad ReTrap.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.