CVE-2026-32792
NLnet Labs Unbound w wersji 1.6.2 do 1.25.0 zawiera podatność denial of service przy kompilacji z obsługą DNSCrypt ('--enable-dnscrypt'). Złe zapytanie DNSCrypt może spowodować underflow procedury odczytu pakietów DNSCrypt prowadzący do heap overflow. Aktor może wykorzystać podatność, wysyłając pojedyncze złe zapytanie DNSCrypt, którego odszyfrowana postać zawiera wyłącznie bajty '0x00' i brakuje w niej oczekiwanego znacznika '0x80'. Unbound zaczynałby czytać więcej bajtów niż potrzebnie, aż do napotkania bajtu innego niż '0x00', co mogłoby prowadzić do heap overflow i crash'u. Prawdopodobieństwo crashu jest niskie ze względu na zależność od alokacyjnego underlayingu i layoutu pamięci. Jeśli heap overflow nie nastąpi, późniejsze sprawdzenia pakietów Unbound'a go odrzucą. Unbound 1.25.1 zawiera patch naprawiający ogra
pub. 2026-05-20