Критическая уязвимость в DNSSEC-валидаторе Unbound допускает RCE
NLnet Labs сообщила о критической переполнении кучи в DNSSEC-валидаторе всех версий DNS-резолвера Unbound до 1.26.1. Атакующий с контролем над вредоносной зоной может вызвать удалённое выполнение кода; уязвимость CVE-2026-81642 исправлена в версии 1.26.1.
- Уязвимость CVE-2026-81642 — переполнение кучи в DNSSEC-валидаторе
- Затронуты все версии Unbound до 1.26.1
- Эксплуатация возможна через вредоносную DNS-зону и ведёт к RCE
- Исправление выпущено в Unbound 1.26.1 в тот же день
Читать дальше
Безопасность