搜索结果
关于「unbound」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-56444 | 当“discard-timeout”和“serve-expired-client-timeout”在异常配置中组合时,解析服务会降级 (CVE-2026-56444) | 2026-07-22 | ||
| AVD-2026-56416 | 验证器规范化包含域名的 RDATA 时可能出现堆缓冲区溢出 (CVE-2026-56416) | 2026-07-22 | ||
| AVD-2026-54478 | 与代理协议结合使用时绕过 DNS Cookie (CVE-2026-54478) | 2026-07-22 | ||
| AVD-2026-55708 | 通过“unbound-control”在视图中添加本地数据时出现隐私/配置问题 (CVE-2026-55708) | 2026-07-22 | ||
| AVD-2026-55717 | “serve-expired-client-timeout”和“response-ip”CNAME 重定向可能会导致崩溃 (CVE-2026-55717) | 2026-07-22 | ||
| AVD-2026-55973 | “dns-error-reporting: yes”导致堆栈缓冲区溢出 (CVE-2026-55973) | 2026-07-22 | ||
| AVD-2026-55990 | DNSCrypt 配置错误 Unbound 的死亡数据包 (CVE-2026-55990) | 2026-07-22 | ||
| AVD-2026-55991 | libngtcp2 中的远程 DNS-over-QUIC (DoQ) 流量控制断言失败 (CVE-2026-55991) | 2026-07-22 | ||
| AVD-2026-52863 | 内存损坏可能导致崩溃和拒绝服务 (CVE-2026-52863) | 2026-07-22 | ||
| AVD-2026-50252 | 通过映射每个线程的源端口数量可能造成缓存中毒攻击 (CVE-2026-50252) | 2026-07-22 | ||
| AVD-2026-50251 | 攻击者提供的“0.0.0.0”/“::”粘合触发防御性全缓存刷新 (CVE-2026-50251) | 2026-07-22 | ||
| AVD-2026-50248 | BOGUS 配置的主要主机名接受 auth/rpz 区域中的 XFR (CVE-2026-50248) | 2026-07-22 | ||
| AVD-2026-50243 | “response-ip”/“rpz”可以重写 BOGUS 答案而不是返回 SERVFAIL (CVE-2026-50243) | 2026-07-22 | ||
| AVD-2026-50046 | 当 DoT 转发查询被推出时,错误路径中可能出现堆释放后使用 (CVE-2026-50046) | 2026-07-22 | ||
| AVD-2026-50045 | DNSSEC 验证重新启动重置“最大全局配额”(CVE-2026-50045) | 2026-07-22 | ||
| AVD-2026-44687 | “harden-below-nxdomain”逻辑中的差一错误可能会通过合法父级的 NXDOMAIN 遮蔽存根/转发区域 (CVE-2026-44687) | 2026-07-22 | ||
| AVD-2026-44690 | 通过 RRSIG.labels 操作造成跨区域通配符缓存中毒 (CVE-2026-44690) | 2026-07-22 | ||
| AVD-2026-46582 | 通配符重放作为另一条数据会触发服务过期回复路径中的中毒 (CVE-2026-46582) | 2026-07-22 | ||
| AVD-2026-44621 | 配置有“unwanted-reply-threshold”的 Libunbound 应用程序最终可能会突然终止 (CVE-2026-44621) | 2026-07-22 | ||
| AVD-2026-32665 | 由于“quic-size”预算绕过而导致远程 DNS-over-QUIC 拒绝服务 (CVE-2026-32665) | 2026-07-22 | ||
| AVD-2026-40691 | TCP 上的 DNSCrypt 死亡数据包 (CVE-2026-40691) | 2026-07-22 | ||
| AVD-2026-41637 | 由于不正确地考虑客户端终止的 DNS-over-QUIC 查询而导致解析服务降级 (CVE-2026-41637) | 2026-07-22 | ||
| AVD-2026-42955 | 对 CVE-2026-40622 进行额外修复,以限制 A/AAAA 记录的 TTL,禁止通过粘合记录进行一次性“幽灵域”委派续订 (CVE-2026-42955) | 2026-07-22 | ||
| AVD-2026-44608 | Unbound RPZ use-after-free(CVE-2026-44608) | 2026-05-20 | ||
| AVD-2026-44390 | Unbound 1.25.0 名称压缩 DoS(CVE-2026-44390) | 2026-05-20 | ||
| AVD-2026-42960 | Unbound <= 1.25.0 DNS缓存投毒漏洞(CVE-2026-42960) | 2026-05-20 | ||
| AVD-2026-42959 | Unbound DNSSEC验证器DoS漏洞(CVE-2026-42959) | 2026-05-20 | ||
| AVD-2026-41292 | 传入 EDNS 选项的长列表会降低性能 (CVE-2026-41292) | 2026-05-20 | ||
| AVD-2026-42923 | Unbound <= 1.25.0 NSEC3哈希计算DoS漏洞(CVE-2026-42923) | 2026-05-20 | ||
| AVD-2026-42944 | Unbound 1.14.0-1.25.0 EDNS选项堆溢出(CVE-2026-42944) | 2026-05-20 |