CVE-2026-33278

Yıl
2026
Yayımlandı
20 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-33278 nedir?

NLnet Labs Unbound 1.19.1'den 1.25.0 sürümüne kadar (1.25.0 dahil), DNSSEC doğrulayıcısında, bir veri yapısının derinlemesine kopyalanması ve hatalı bir şekilde hedef işaretçisinin üzerine yazılması sonucunda hizmet reddine ve olası uzaktan kod yürütülmesine olanak tanıyan bir güvenlik açığı bulunmaktadır. Bir saldırgan, kötü amaçlı olarak imzalanmış bir bölgeyi kontrol ederek ve savunmasız bir Unbound'u sorgulayarak bu güvenlik açığından yararlanabilir. NSEC3 hesaplama bütçesinin tükenmesi (Unbound 1.19.1'de tanıtılmıştır) nedeniyle DS alt sorgularının doğrulamayı askıya alması gerektiğinde, Sınırsız, yanıt mesajlarını bellek bölgesi sökümü boyunca korumak için derin kopyalar. bir yapı

SSS

CVE-2026-33278 ne kadar ciddi?

CVE-2026-33278, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-33278 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-33278, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-33278 hangi cihazları etkiliyor?

CVE-2026-33278 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-33278 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.