CentOS 9 : unbound-1.26.1-1.el9

critical Nessus Plugin ID 351124

概要

遠端 CentOS 主機缺少一個或多個 python3-unbound 的安全性更新。

說明

遠端 CentOS Linux 9 主機已安裝的套件受到 unbound-1.26.1-1.el9 構建變更日誌中提及的多個漏洞影響。

- 在 NLnet Labs Unbound (包括) 1.26.0中發現一個弱點,可逐漸損毀堆積記憶體,並且在某些系統和編譯選項下可能導致遠端程式碼執行。
當上游回應期間的 CNAME 合成需要在封包緩衝區中強制執行 (重寫) 最大 TTL 值時,此弱點就會開始。再加上指向覆寫值並使網域名稱失效的壓縮指標,會導致錯誤路徑無法正確移動緩衝區位置,並允許堆積緩衝區溢位。由於這嚴重依賴堆積記憶體配置,因此結果是記憶體損毀,最終導致當機,並在特定系統和編譯選項下遠端執行程式碼。(CVE-2026-82717)

- 在 NLnetLabs Unbound 1.20.0 中 1.26.0,「serve-expired」程式碼路徑上的弱點可能會導致每個用戶端 IP 的「wait-limit」計數器雙倍遞減,基本上繞過了針對 DNSBomb 引入的其中一個對策 (CVE-2024-33655)。惡意執行者可以透過控制具有短 TTL 的授權區域來利用這一點,因此快取的項目會很快過期。每個「慢速」查詢(攻擊者的權威者從未回答)後面跟著一個針對已過期快取名稱的查詢,該查詢會立即透過「serve-expired」路徑回答,並將計數器遞減兩次。第二個查詢名為「泵」。藉由交替使用慢速查詢和泵送,攻擊者會無限期地將每個用戶端計數器保持在或低於設定的「等候限制」,並且可以保留來自單一來源 IP 的任意數量的擱置查詢,最高可達全域網格配額 (num-queries-per-thread);最終繞過針對 DNSBomb 引入的其中一個對策 (CVE-2024-33655)。此弱點存在於「serve-expired」程式碼路徑上。(CVE-2026-77860)

- 在 NLnet Labs Unbound 1.13.2 up to (including 1.26.1) 中,ZONEMD 已設定區域 (zonemd-check: yes) 中的弱點位於信任錨點下方 (但不在信任錨點) 允許攻擊視窗,在 ZONEMD 完整性檢查之前,提供 (或儲存) 區域內容 (或儲存到磁碟)。這是因為在 ZONEMD 檢查完成之前需要進行所需的 DS/DNSKEY 非同步解析。如果在 ZONEMD 檢查失敗時將區域檔案寫入磁碟 (zonefile: 選項),則會在啟動時重新載入竄改的資料,並在 ZONEMD 驗證再次結束之前使用。如果驗證失敗,則不會再提供資料,但仍會保留在磁碟上以供將來重新載入。(CVE-2026-77955)

- NLnet Labs Unbound 1.22.0 (包括 1.26.1) 在針對使用 '--with-libngtcp2' 的 DNS-over-QUIC 支援進行編譯時,存在釋放後使用弱點。每個 DoQ 資料流程都擁有保存 DNS 回應的輸出緩衝區。只要可以重新傳送 STREAM 框架,ngtcp2 的重新傳輸緩衝區就會保留輸出緩衝區的淺層指標。在用戶端RESET_STREAM上,已釋放輸出緩衝區,但 ngtcp2 仍保留相符的重新傳輸項目。下一個 PTO 逾時會使 ngtcp2 重新編碼 STREAM 框架,並從釋放的緩衝區複製。可透過 DoQ 查詢 Unbound 並保留 ACK、傳送RESET_STREAM並等候 PTO 的惡意執行者,會在沒有權限的情況下達到此釋放後使用。這會導致對釋放的記憶體進行重新傳輸,並最終在 20 次查詢噴濺下異常伺服器退出。
(CVE-2026-78227)

- 在 NLnetLabs Unbound up to (including 1.26.0) 中,TCP/DoT 讀取程序中存在服務降級弱點,其中對連續讀取沒有限制。惡意執行者可以透過 TCP/DoT 連線串流並維持不同未快取名稱的速率,只要其寫入保持在耗盡之前,就會壟斷單一工作者的整個事件迴圈。(CVE-2026-80225)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新 CentOS 9 Stream python3-unbound 套件。

另請參閱

https://kojihub.stream.centos.org/koji/buildinfo?buildID=130893

Plugin 詳細資訊

嚴重性: Critical

ID: 351124

檔案名稱: centos9_unbound-1_26_1-1_130893.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/29

已更新: 2026/9/29

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 98.94

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-82717

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 10

Threat Score: 9.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 評分資料來源: CVE-2026-81642

弱點資訊

CPE: cpe:/a:centos:centos:9, p-cpe:/a:centos:centos:python3-unbound, p-cpe:/a:centos:centos:unbound-devel, p-cpe:/a:centos:centos:unbound-dracut, p-cpe:/a:centos:centos:unbound-libs, p-cpe:/a:centos:centos:unbound

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/25

弱點發布日期: 2026/9/16

參考資訊

CVE: CVE-2026-77860, CVE-2026-77955, CVE-2026-78227, CVE-2026-80225, CVE-2026-81634, CVE-2026-81642, CVE-2026-82717, CVE-2026-82720, CVE-2026-85501