SecBoard
Zurück zur CVE-Übersicht

CVE-2026-33278

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-33278 betrifft NLnet Labs Unbound in den Versionen 1.19.1 bis einschließlich 1.25.0. Es handelt sich um eine Schwachstelle im DNSSEC-Validator, die durch einen Fehler beim Deep Copying einer Datenstruktur und dem Überschreiben eines Zielpointers entsteht. Diese Schwachstelle kann zu einem Denial of Service und potenziell zu führen, wenn ein Angreifer eine bösartige signierte Zone kontrolliert und einen anfälligen Unbound-Server abfragt.

Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 1%, was auf eine derzeit geringe, aber nicht zu vernachlässigende Exploit-Aktivität hindeutet. Die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was bedeutet, dass sie noch nicht als aktiv ausgenutzt bekannt ist.

Security-Teams sollten umgehend NLnet Labs Unbound auf Version 1.25.1 oder höher aktualisieren, um die Schwachstelle zu beheben. Da die potenzielle Auswirkung ist, ist eine schnelle Patch-Implementierung dringend empfohlen, um das Risiko eines Systemausfalls oder einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

NLnet Labs Unbound 1.19.1 up to and including version 1.25.0 has a vulnerability in the DNSSEC validator that enables denial of service and possible remote code execution as a result of deep copying a data structure and erroneously overwriting a destination pointer. An adversary can exploit the vulnerability by controlling a malicious signed zone and querying a vulnerable Unbound. When DS sub-queries need to suspend validation due to NSEC3 computational budget exhaustion (introduced in Unbound 1.19.1), Unbound deep-copies response messages to preserve them across memory region teardown. A struct-assignment bug overwrites the destination's pointer with the source's pointer. After the sub-query region is freed, the resumed validator dereferences this dangling pointer, triggering a crash or potentially enabling arbitrary code execution. Unbound 1.25.1 contains a patch with a fix to preserve the correct pointer when deep copying the data structure.

Betroffene Produkte

  • cpe:2.3:a:nlnetlabs:unbound:*:*:*:*:*:*:*:*

Referenzen