
Uma vulnerabilidade crítica foi identificada no Unbound, software utilizado como resolvedor DNS em redes corporativas e infraestruturas de internet. O problema afeta todas as versões anteriores à 1.26.1.
A falha envolve um estouro de memória do tipo heap overflow no validador DNSSEC, componente responsável por verificar a autenticidade das respostas DNS.
Dependendo das condições de exploração, esse tipo de vulnerabilidade pode provocar falhas no serviço ou comprometer a segurança do sistema. O impacto específico depende das características técnicas da falha.
A versão 1.26.1 corrige o problema e elimina outras oito vulnerabilidades identificadas no software.
Administradores devem atualizar o Unbound, verificar as versões utilizadas em seus servidores e acompanhar os comunicados de segurança do projeto.
A correção é especialmente relevante para organizações que dependem do DNS para manter a disponibilidade de aplicações, serviços e conexões de rede.



