CVE-2026-42944
Що таке CVE-2026-42944?
NLnet Labs Unbound 1.14.0 до версії 1.25.0 включно має вразливість, яка призводить до переповнення купи під час кодування кількох параметрів NSID та/або DNS Cookie EDNS та/або EDNS Padding у пакеті відповіді. Необхідно ввімкнути відповідні параметри ("nsid", "answer-cookie", "pad-responses" (за замовчуванням)), щоб уразливість використовувалася. Зловмисник, який може надсилати запит Unbound, може використати вразливість, додавши до запиту кілька параметрів NSID та/або DNS Cookie EDNS та/або EDNS Padding. Помилка в обчисленні розміру поля EDNS скорочує правильне значення, яке дозволяє кодувати
Популярні запитання
CVE-2026-42944 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-42944 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-42944, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.