In NLnet Labs Unbound up to and including 1.26.0, a vulnerability was found in that can progressively corrupt heap memory and under certain systems and compilation options could lead to remote code execution. The vulnerability starts when CNAME synthesis durin
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| NLnet Labs | Unbound | 0 ~ 1.26.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81642 | 9.1 CRITICAL | DNSKEY 摘要堆缓冲区溢出导致远程代码执行漏洞 |
| CVE-2026-81634 | 7.5 HIGH | DNSSEC规范化过程中堆缓冲区溢出漏洞 |
| CVE-2026-78227 | 6.5 MEDIUM | DoQ 流重置重传中的释放后使用漏洞 |
| CVE-2026-82720 | 5.9 MEDIUM | DoH 流清理代码路径使用后再释放漏洞 |
| CVE-2026-85501 | 5.3 MEDIUM | DNSSEC算法复杂度攻击漏洞 |
| CVE-2026-80225 | 5.3 MEDIUM | TCP/DoT 持续查询导致服务性能下降 |
| CVE-2026-77955 | 4.4 MEDIUM | ZONEMD验证绕过窗口 |
| CVE-2026-77860 | 3.7 LOW | Unbound serve-expired 绕过 wait-limit 漏洞 |
暂无评论