Кибербезопасность под угрозой: у Unbound DNS выявлена критическая уязвимость, позволяющая удаленное исполнение кода (RCE) через валидатор DNSSEC. Команда NLnet Labs сообщила, что все версии до 1.26.1 подвержены этой атаке, управляемой злоумышленником, контролирующим вредоносную зону.
Подробности уязвимости
Уязвимость с идентификатором CVE-2026-81642 связана с переполнением буфера в валидаторе DNSSEC, что позволяет злоумышленникам отправлять специально разработанные запросы к уязвимым резольверам. Это может привести к удаленному исполнению произвольного кода на сервере, угрожая безопасности всей сети.
Доступное решение
Обновление 1.26.1 устраняет данную уязвимость и рекомендуется к установке всем пользователям Unbound DNS. Установка патча критична для предотвращения потенциальных атак, поскольку уязвимость уже получила признание в сообществе безопасности.
Значение для рынка
Организациям и провайдерам, использующим Unbound DNS, установка обновления жизненно необходима. Учитывая широкое использование таких DNS-решений в России и СНГ, эта уязвимость подчеркивает важность регулярного обновления программного обеспечения для защиты от атак.