🔴 چندین آسیبپذیری بحرانی در Unbound DNS resolver توسط NLnet Labs شناسایی شده است که شامل CVE-2026-81642 و ۸ آسیبپذیری دیگر میشود. این آسیبپذیریها میتوانند منجر به حمله منع سرویسدهی (DoS) و احتمالاً اجرای کد از راه دور شوند و نیازی به احراز هویت ندارند. نسخههای آسیبپذیر شامل همه نسخهها تا و شامل 1.26.0 هستند.
⚠️ با وجود اینکه شواهدی از بهرهبرداری فعال وجود ندارد، یک مهاجم میتواند با کنترل یک Zone مخرب و ارسال درخواست به یک resolver آسیبپذیر، این آسیبپذیری را فعال کند.
✳️ برای کاهش خطر، توصیه میشود به نسخه 1.26.1 بهروزرسانی انجام شود.
شبکه اجتماعی آزمایشگاه امنیت وایت لب