Radar van Elk Solutions

Tweakers · Technologie

Unbound 1.26.1 lost beveiligingsproblemen

De DNS-recursor Unbound heeft een update ontvangen, versie 1.26.1, die diverse beveiligingsproblemen oplost.

Unbound is een DNS-recursor die moderne standaarden ondersteunt. Bij een DNS-look-up begint een recursor met een vraag aan een rootserver, die kan doorverwijzen naar andere servers totdat het antwoord gevonden is of de look-up mislukt.

De nieuwe versie verhelpt meerdere kwetsbaarheden, waaronder heap buffer overflows die kunnen leiden tot Remote Code Execution bij het verwerken van DNSKEY-data en tijdens DNSSEC canonicalization.

Andere opgeloste problemen betreffen heap corruptie door CNAME synthesis, een mogelijke bypass van ZONEMD verificatie, en use-after-free fouten in de verwerking van DoQ en DoH streams.

Daarnaast zijn kwetsbaarheden aangepakt die kunnen leiden tot degradatie van diensten door continue queries op dezelfde TCP/DoT-verbinding, en nieuwe kwetsbaarheden voor Algorithmic Complexity Attacks op DNSSEC.

Tot slot is een probleem verholpen waarbij 'serve-expired' de 'wait-limit' van Unbound kon omzeilen.

AI-samenvatting op basis van de bron.

Tweakers