CVE-2026-81642
DNSKEY को डाइजेस्ट करते समय हीप बफ़र ओवरफ़्लो और संभावित रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 16 सित॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- NLnet Labs
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Redकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NLnet Labs Unbound में 1.26.0 तक और उस सहित, DNSSEC validator में एक vulnerability पाई गई है जो DNSKEYs को digest करने के परिणामस्वरूप denial of service और संभावित remote code execution को सक्षम बनाती है। अपने ही RDATA के लिए owner compression pointer वाला एक DNSKEY digest buffer को overflow कर सकता है। attacker नियंत्रित data के माध्यम से remote code execution संभव है। एक adversary एक malicious zone को नियंत्रित करके और एक vulnerable Unbound को query करके इस vulnerability का exploit कर सकता है।
स्रोत
1- CVE-2026-81642जानकारीपूर्ण
CVE-2026-81642, Unbound DNSSEC validator heap overflow और ReTrap complexity attacks के लिए प्रति-वितरण patch स्थिति रिकॉर्ड करने वाला single-page tracker।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।