Unbound DNSSEC validator의 치명적인 취약점이 원격 코드 실행을 가능하게 함.
NLnet Labs는 Unbound DNS resolver의 1.26.1 이전 버전에 치명적인 힙 오버플로우 취약점이 존재한다고 발표했습니다. 이 취약점은 악의적인 DNS 존을 제어하는 공격자가 취약한 해 resolver에 쿼리하면 원격 코드 실행을 가능하게 합니다. Unbound 1.26.1에서는 CVE-2026-81642로 추적되는 이 버그가 수정되었습니다.
Critical flaw in Unbound DNSSEC validator allows RCE via malicious DNS zone.
NLnet Labs announced a critical heap overflow vulnerability in Unbound DNS resolver prior to version 1.26.1. An attacker controlling a malicious DNS zone can exploit a vulnerable resolver to enable remote code execution. This flaw is tracked as CVE-2026-81642 and has been patched in Unbound 1.26.1.