NLnet Labs (2026-09-16) ir The Hacker News (2026-09-17): Unbound iki 1.26.0 imtinai turi Critical DNSSEC validator spragą CVE-2026-81642. Kenkėjiška zona su specialiu DNSKEY (owner compression pointer į RDATA) gali sukelti heap overflow; galimas RCE. Maintainer: Critical; THN cituoja CVSS 4.0 9.1. Lopas Unbound 1.26.1 (tame pačiame release dar CVE-2026-82717 ir kt.). NLnet Labs / CISA (pagal THN): aktyvaus išnaudojimo nepranešta.
Atakos plokštuma: kenkėjiška DNS zona → Unbound DNSSEC validator → DoS / galimas RCE.
Rekomendacija: kelkite Unbound į 1.26.1 arba pritaikykite NLnet Labs patch; prioritetas rekursiniams / viešiems resolveriams.
Šaltinis: https://nlnetlabs.nl/projects/unbound/security-advisories/ Papildomai: https://nlnetlabs.nl/downloads/unbound/CVE-2026-81642.txt Papildomai: https://thehackernews.com/2026/09/critical-unbound-dnssec-validator-flaw.html
Source: r/KibernetinisSaugumas · by /u/Sarunas