NLnet Labs Unbound(최대 버전 1.25.0 포함)에는 악의적인 업스트림 응답 시 충돌을 일으킬 수 있는 DNSSEC 유효성 검사기의 서비스 거부 취약점이 있습니다. Unbound가 유효성 검사를 위해 추적-응답 메시지를 생성할 때 코드는 잘못된 카운터를 사용하여 추가 섹션 rrsets에 대한 쓰기 오프셋을 계산합니다. DNAME 중복으로 인해 ANSWER 섹션 수가 늘어날 수 있고 권한 필터링으로 인해 AUTHORITY 섹션 수가 줄어들고 초기화되지 않은 배열 슬롯이 생성될 수 있습니다. 결합
NLnet Labs Unbound(최대 버전 1.25.0 포함)에는 악의적인 업스트림 응답 시 충돌을 일으킬 수 있는 DNSSEC 유효성 검사기의 서비스 거부 취약점이 있습니다. Unbound가 유효성 검사를 위해 추적-응답 메시지를 생성할 때 코드는 잘못된 카운터를 사용하여 추가 섹션 rrsets에 대한 쓰기 오프셋을 계산합니다. DNAME 중복으로 인해 ANSWER 섹션 수가 늘어날 수 있고 권한 필터링으로 인해 AUTHORITY 섹션 수가 줄어들고 초기화되지 않은 배열 슬롯이 생성될 수 있습니다. 이 두 가지를 결합하면 유효성 검사기는 나중에 이 초기화되지 않은 포인터를 역참조하여 즉각적인 프로세스 충돌을 일으킵니다. DNSSEC 서명 도메인을 제어하는 공격자는 서명되지 않은 CNAME으로 DNAME 체인을 구성하고 서명된 추가 글루 레코드와 함께 서명되지 않은 AUTHORITY 레코드를 포함하는 응답을 구성하여 단일 쿼리로 이 버그를 유발할 수 있습니다. 언바운드 1.25.1에는 적절한 카운터를 사용하여 쓰기 오프셋을 계산하는 수정 사항이 포함된 패치가 포함되어 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.5 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 2026. 05. 21. |
| NVDNIST | 4.0 | 8.7 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Red |
| 2026. 05. 20. |