CentOS 9:unbound-1.26.1-1.el9

critical Nessus 插件 ID 351124

简介

远程 CentOS 主机缺少一个或多个 python3-unbound 安全更新。

描述

远程 CentOS Linux 9 主机上存在安装的程序包,该程序包受到 unbound-1.26.1-1.el9 版本变更日志中提及的多个漏洞的影响。

- 在 NLnet Labs Unbound 及之前 1.26.0版本中发现一个漏洞,在某些系统和编译选项下可逐渐损坏堆内存,会导致远程代码执行。
当上游响应期间的 CNAME 合成需要在数据包缓冲区中强制执行(重写)最大 TTL 值时,此漏洞就会开始。结合指向覆盖值并使域名失效的压缩指针,会导致错误路径,无法正确移动缓冲区位置,并导致堆缓冲区溢出。由于这在很大程度上依赖于堆内存布局,结果是内存损坏最终导致崩溃,并在特定系统和编译选项下远程执行代码。(CVE-2026-82717)

- 在 NLnetLabs Unbound 1.20.0 及之前 1.26.0版本中,“serve-expired”代码路径上的漏洞可造成每个客户端 IP 的“wait-limit”计数器上双倍递减,实质上绕过针对 DNSBomb (CVE-2024-33655) 引入的对策之一。恶意执行者可通过控制具有短 TTL 的授权区域利用此漏洞,因此缓存条目会很快到期。每个“慢速”查询(攻击者的权威机构从未回答)紧接着一个针对已过期缓存名称的查询,该查询通过“serve-expired”路径立即得到应答,并递减计数器两次。第二个查询名为“pump”。通过交替使用缓慢查询和泵,攻击者会无限期地使每个客户端计数器等于或低于配置的“wait-limit”,并且可以保留来自单一源 IP 的任意数量的待定查询,最高可达全局网格配额 (num-queries-per-thread);最终绕过针对 DNSBomb 引入的对策之一 (CVE-2024-33655)。此漏洞出现在“serve-expired”代码路径中。(CVE-2026-77860)

- 在 NLnet Labs Unbound 1.13.2 及之前(含) 1.26.1中,ZONEMD 配置的区域 (zonemd-check: yes) 中的漏洞位于信任锚下方(但不在信任锚上),允许在 ZONEMD 完整性检查之前提供(篡改)区域内容(或存储到磁盘)的攻击窗口。这是由于需要在 ZONEMD 检查完成之前发生的 DS/DNSKEY 异步解析所致。如果在 ZONEMD 检查失败时将区域文件写入磁盘(zonefile: 选项),则在启动时重新加载被篡改的数据,并且在 ZONEMD 验证再次结束之前一直有效。如果验证失败,则不会再提供数据,但仍会保留在磁盘上以供将来重新加载。(CVE-2026-77955)

- NLnet Labs Unbound 1.22.0 (含 1.26.1)版本在针对包含 '' 的--with-libngtcp2 DNS-over-QUIC 支持进行编译时存在一个释放后使用漏洞。每个 DoQ 流都拥有一个输出缓冲区,用于保存 DNS 响应。只要可以重新发送 STREAM 帧,ngtcp2 的重新传输缓冲区就会将浅指针保留在输出缓冲区中。在客户端RESET_STREAM上,输出缓冲区已释放,但 ngtcp2 仍然保留着相匹配的重新传输条目。下一个 PTO 超时使 ngtcp2 重新编码 STREAM 帧并从释放的缓冲区进行复制。可通过 DoQ 查询 Unbound 并保留 ACK、发送 RESET_STREAM 并等待 PTO 的恶意执行者会在没有权限的情况下达到此释放后使用。这会导致对已释放内存进行重新传输,并最终在 20 个查询喷洒下异常服务器退出。
(CVE-2026-78227)

- 在 NLnetLabs Unbound 及之前 1.26.0版本中,没有连续读取限制的 TCP/DoT 读取过程内存在服务降级漏洞。恶意执行者可以通过 TCP/DoT 连接流式传输并维持一定速率的不同未缓存名称,只要其写入保持在消耗之前,就会独占单个工作线程的整个事件循环。(CVE-2026-80225)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新 CentOS 9 Stream python3-unbound 程序包。

另见

https://kojihub.stream.centos.org/koji/buildinfo?buildID=130893

插件详情

严重性: Critical

ID: 351124

文件名: centos9_unbound-1_26_1-1_130893.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/29

最近更新时间: 2026/9/29

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 98.94

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-82717

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 10

Threat Score: 9.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 分数来源: CVE-2026-81642

漏洞信息

CPE: cpe:/a:centos:centos:9, p-cpe:/a:centos:centos:python3-unbound, p-cpe:/a:centos:centos:unbound-devel, p-cpe:/a:centos:centos:unbound-dracut, p-cpe:/a:centos:centos:unbound-libs, p-cpe:/a:centos:centos:unbound

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/CentOS/release, Host/CentOS/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/9/25

漏洞发布日期: 2026/9/16

参考资料信息

CVE: CVE-2026-77860, CVE-2026-77955, CVE-2026-78227, CVE-2026-80225, CVE-2026-81634, CVE-2026-81642, CVE-2026-82717, CVE-2026-82720, CVE-2026-85501