NLnet Labs Unbound 1.19.1(버전 1.25.0 포함)에는 데이터 구조를 전체 복사하고 대상 포인터를 잘못 덮어쓴 결과 서비스 거부 및 원격 코드 실행을 가능하게 하는 DNSSEC 검사기의 취약점이 있습니다. 공격자는 악의적으로 서명된 영역을 제어하고 취약한 Unbound에 쿼리하여 취약점을 악용할 수 있습니다. NSEC3 계산 예산 소진으로 인해 DS 하위 쿼리가 유효성 검사를 일시 중단해야 하는 경우(Unbound 1에 도입됨)
NLnet Labs Unbound 1.19.1(버전 1.25.0 포함)에는 데이터 구조를 전체 복사하고 대상 포인터를 잘못 덮어쓴 결과 서비스 거부 및 원격 코드 실행을 가능하게 하는 DNSSEC 검사기의 취약점이 있습니다. 공격자는 악의적으로 서명된 영역을 제어하고 취약한 Unbound에 쿼리하여 취약점을 악용할 수 있습니다. NSEC3 계산 예산 소진(Unbound 1.19.1에 도입됨)으로 인해 DS 하위 쿼리가 검증을 일시 중단해야 하는 경우 Unbound는 응답 메시지를 전체 복사하여 메모리 영역 분해 전체에 걸쳐 보존합니다. 구조체 할당 버그는 대상 포인터를 소스 포인터로 덮어씁니다. 하위 쿼리 영역이 해제된 후 재개된 유효성 검사기는 이 매달린 포인터를 역참조하여 충돌을 유발하거나 잠재적으로 임의 코드 실행을 활성화합니다. 언바운드 1.25.1에는 데이터 구조 전체 복사 시 올바른 포인터를 유지하기 위한 수정 사항이 포함된 패치가 포함되어 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 05. 21. |
| NVDNIST | 4.0 | 9.1 | CRITICAL |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Red |
| 2026. 05. 20. |