目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1020

100%

CVE-2026-32792— DNSCrypt 远程代码执行漏洞

AI 预测 5.3 利用难度: 困难 EPSS 0.04% · P13

可能的 ATT&CK 技术 1AI

T1498 · Network Denial of Service

影响版本矩阵 1

厂商产品版本范围状态
NLnet LabsUnbound1.6.2< 1.25.1affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-32792 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Packet of death with DNSCrypt
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
NLnet Labs Unbound 1.6.2 up to and including version 1.25.0 has a denial of service vulnerability when compiled with DNSCrypt support ('--enable-dnscrypt'). A bad DNSCrypt query could underflow Unbound's DNSCrypt packet reading procedure that may lead to heap overflow. A malicious actor can exploit the vulnerability with a single bad DNSCrypt query that its decrypted plaintext consists entirely of '0x00' bytes and does not contain the expected '0x80' marker. Unbound would then start reading more bytes than necessary until it finds a non-'0x00' byte. Based on the underlying memory allocator and the memory layout, it could lead to heap overflow while reading followed by a crash. Likelihood of a crash is low, since it relies heavily on the underlying memory allocator and the memory layout. If the heap overflow does not happen, Unbound's later packet checks will deny the packet. Unbound 1.25.1 contains a patch with a fix to bound reading in the given buffer space.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
缺失特殊元素净化处理不恰当
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
NLnet LabsUnbound 1.6.2 ~ 1.25.1 -

二、漏洞 CVE-2026-32792 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-32792 的情报信息

登录查看更多情报信息。

同批安全公告 · NLnet Labs · 2026-05-20 · 共 11 条

CVE-2026-41292BIND 9 EDNS选项列表过长导致性能下降漏洞
CVE-2026-42959DNSSEC 恶意内容验证崩溃漏洞
CVE-2026-42923未限制NSEC3哈希计算导致服务降级漏洞
CVE-2026-42944BIND多NSID/COOKIE/PADDING EDNS选项堆溢出漏洞
CVE-2026-42960权威节混乱记录可能导致缓存投毒漏洞
CVE-2026-42534Jostle 逻辑绕过导致分辨率性能下降
CVE-2026-40622Ghost Domain Names 攻击变种漏洞
CVE-2026-44390Apache HTTP Server 服务降级漏洞
CVE-2026-44608RPZ代码中条件使用释放和崩溃漏洞
CVE-2026-33278DNSSEC验证中可能任意代码执行漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-32792

暂无评论


发表评论