Уразливість CVE-2026-50251 у NLnet Labs Unbound дозволяє викликати нескінченне очищення кешу
Уразливість CVE-2026-50251 у NLnet Labs Unbound дозволяє зловмисникам викликати безперервне очищення кешу DNS, що впливає на стабільність сервісу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.04%
- Активно використовується
- немає в KEV
- Продукт
- unbound
Що відомо
У NLnet Labs Unbound версії до 1.25.1 включно при увімкненому параметрі 'unwanted-reply-threshold' зловмисник може викликати безперервне очищення кешу, використовуючи спеціальні glue-записи 0.0.0.0/::0. Це призводить до циклічної поведінки, що може вплинути на стабільність сервісу.
Бізнес-вплив
Ця уразливість може спричинити постійне очищення кешу DNS-сервера Unbound, що знижує ефективність кешування і може призвести до підвищеного навантаження на інфраструктуру та затримок у DNS-запитах. Для організацій, які покладаються на Unbound для швидкого резолвінгу DNS, це може вплинути на продуктивність і стабільність мережевих сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від NLnet Labs для Unbound і застосувати їх за наявності. Якщо оновлення недоступні, слід розглянути можливість тимчасового вимкнення параметра 'unwanted-reply-threshold' або обмеження маршрутизації трафіку 0.0.0.0/::0. Також варто моніторити логи на ознаки аномальної активності та планувати пріоритетне оновлення систем.