CVE-2026-40622
Qu'est-ce que CVE-2026-40622 ?
NLnet Labs Unbound 1.16.2 jusqu'à la version 1.25.0 incluse présente une vulnérabilité de la famille d'attaques « noms de domaine fantômes » qui pourrait étendre la fenêtre du domaine fantôme jusqu'à une valeur configurée TTL mise en cache. Semblable à d'autres attaques de « noms de domaine fantômes », un adversaire doit contrôler une zone (fantôme) et être capable d'interroger un Unbound vulnérable. Une requête NS client unique peut amener Unbound à écraser le rrset NS de référence côté parent expiré mis en cache par le rrset apex NS côté enfant et à étendre essentiellement la fenêtre du domaine fantôme jusqu'à une valeur configurée TTL mise en cache (« cache-max-ttl »). En confi
FAQ
CVE-2026-40622 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-40622 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-40622 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.