Novel vulnerabilities to launch algorithmic complexity attacks on DNSSEC have been researched under the term 'ReTrap'. These result in degradation of service when malicious zones are used to serve the algorithmic complexity vulnerabilities. NLnet Labs Unbound
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| NLnet Labs | Unbound | 0 ~ 1.26.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81642 | 9.1 CRITICAL | DNSKEY 摘要堆缓冲区溢出导致远程代码执行漏洞 |
| CVE-2026-82717 | 8.4 HIGH | CNAME合成导致堆内存损坏漏洞 |
| CVE-2026-81634 | 7.5 HIGH | DNSSEC规范化过程中堆缓冲区溢出漏洞 |
| CVE-2026-78227 | 6.5 MEDIUM | DoQ 流重置重传中的释放后使用漏洞 |
| CVE-2026-82720 | 5.9 MEDIUM | DoH 流清理代码路径使用后再释放漏洞 |
| CVE-2026-80225 | 5.3 MEDIUM | TCP/DoT 持续查询导致服务性能下降 |
| CVE-2026-77955 | 4.4 MEDIUM | ZONEMD验证绕过窗口 |
| CVE-2026-77860 | 3.7 LOW | Unbound serve-expired 绕过 wait-limit 漏洞 |
暂无评论