tehno24.ru
← Безопасность
Безопасность4 октября 2026, 08:12

В Unbound нашли переполнение кучи в DNSSEC, в CoreDNS — обход аутентификации

В рекурсивном резолвере Unbound обнаружена уязвимость CVE-2026-81642 (CWE-122): DNSKEY-запись со ссылкой на собственные данные переполняет буфер дайджеста, возможен RCE. Исправление — версия 1.26.1 от 16 сентября, закрывающая также CVE-2026-81634 и CVE-2026-82717. В CoreDNS (CVE-2026-86003, CVSS 7.5) зашифрованные транспорты DoH, DoQ, HTTP/3 и gRPC принимают неаутентифицированные DNS UPDATE; фикс — 1.14.7.

В Unbound нашли переполнение кучи в DNSSEC, в CoreDNS — обход аутентификации
#Unbound#CoreDNS
Читать дальше
Безопасность

Критическая уязвимость в DNSSEC-валидаторе Unbound допускает RCE

Безопасность

В Traefik нашли обход аутентификации через точечные алиасы заголовков

Безопасность

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты

Безопасность

CVE-2026-8452 в Citrix NetScaler: переполнение при разборе SAML ведёт к RCE без аутентификации