Уразливість CVE-2026-50251 у NLnet Labs Unbound дозволяє викликати нескінченне очищення кешу

Уразливість CVE-2026-50251 у NLnet Labs Unbound дозволяє зловмисникам викликати безперервне очищення кешу DNS, що впливає на стабільність сервісу.
CVE-2026-50251CVSS 5.3Linux

Уразливість CVE-2026-50251 у NLnet Labs Unbound дозволяє викликати нескінченне очищення кешу

Уразливість CVE-2026-50251 у NLnet Labs Unbound дозволяє зловмисникам викликати безперервне очищення кешу DNS, що впливає на стабільність сервісу.

CVSS
5.3 MEDIUM
EPSS
18.04%
Активно використовується
немає в KEV
Продукт
unbound

Що відомо

У NLnet Labs Unbound версії до 1.25.1 включно при увімкненому параметрі 'unwanted-reply-threshold' зловмисник може викликати безперервне очищення кешу, використовуючи спеціальні glue-записи 0.0.0.0/::0. Це призводить до циклічної поведінки, що може вплинути на стабільність сервісу.

Бізнес-вплив

Ця уразливість може спричинити постійне очищення кешу DNS-сервера Unbound, що знижує ефективність кешування і може призвести до підвищеного навантаження на інфраструктуру та затримок у DNS-запитах. Для організацій, які покладаються на Unbound для швидкого резолвінгу DNS, це може вплинути на продуктивність і стабільність мережевих сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від NLnet Labs для Unbound і застосувати їх за наявності. Якщо оновлення недоступні, слід розглянути можливість тимчасового вимкнення параметра 'unwanted-reply-threshold' або обмеження маршрутизації трафіку 0.0.0.0/::0. Також варто моніторити логи на ознаки аномальної активності та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки