DNSリゾルバー「Unbound」の1.26.1より前の全バージョンに、DNSSECバリデーター内のヒープオーバーフローという重大な脆弱性(CVE-2026-81642)が発見された。攻撃者が悪意のあるDNSゾーンを制御することで、脆弱なリゾルバーにリモートコード実行(RCE)を引き起こせる危険性がある。NLnet Labsは同日、修正版Unbound 1.26.1をリリースしており、Unboundを使用するサーバー管理者や組織は早急なアップデートが求められる。
読み込み中...
コメントを投稿するにはログインしてください