Vulnerabilidades no resolvedor DNS Unbound expõem sistemas a ataques remotos
Falhas críticas no gerenciamento de memória no Unbound podem permitir que invasores remotos interrompam serviços ou executem código arbitrário. Organizações que utilizam o Unbound devem aplicar atualizações imediatamente.
TL;DR
- Duas vulnerabilidades de alta gravidade encontradas no resolvedor DNS Unbound
- As falhas permitem possível negação de serviço ou execução remota de código
- Descobertas pelos pesquisadores Yuqi Qiu, Xiang Li e Ben Morris
- Afeta sistemas que utilizam o Unbound para resolução DNS
- Aplicação imediata de correções recomendada para todas as implantações
A Ubuntu divulgou uma notificação de segurança abordando vulnerabilidades críticas no Unbound, um resolvedor DNS de código aberto bastante utilizado. Essas falhas podem permitir que atacantes interrompam serviços ou, potencialmente, executem código malicioso em sistemas afetados. As vulnerabilidades decorrem de um tratamento inadequado da memória durante o processamento de consultas DNS.
Organizações que dependem do Unbound para resolução de nomes de domínio devem priorizar a aplicação dos patches de segurança disponíveis. Os problemas afetam múltiplas versões do Ubuntu e destacam a importância de manter componentes de infraestrutura DNS atualizados.
Detalhes das Vulnerabilidades
- CVE-2026-81642 e CVE-2026-82717 são vulnerabilidades de corrupção de memória no processamento de consultas do Unbound
- Ambas as falhas foram descobertas por meio de esforços de pesquisa independentes
- Uma exploração bem-sucedida pode resultar em falhas no serviço DNS ou execução arbitrária de código
- Atacantes podem explorar essas vulnerabilidades remotamente, sem autenticação
- Os problemas afetam a funcionalidade recursiva do DNS do Unbound, usada por muitas redes corporativas
Impacto e Mitigação
- Sistemas executando versões vulneráveis do Unbound estão sob risco de interrupção de serviço
- Atacantes remotos podem potencialmente assumir o controle da infraestrutura de resolução DNS
- A Ubuntu recomenda a instalação imediata de atualizações de segurança a partir dos repositórios oficiais
- Organizações devem verificar suas configurações do Unbound e monitorar tráfego DNS incomum
- Considere implementar segmentação de rede para limitar o impacto potencial de servidores DNS comprometidos
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.