Unbound DNS Resolver-da Kritik Heap Overflow Boşluğu Aşkar Edildi
NLnet Labs tərəfindən verilən məlumata görə, geniş istifadə olunan açıq mənbəli Unbound DNS resolver proqramının 1.26.1 versiyasından əvvəlki bütün buraxılışlarında DNSSEC validatorunda kritik bir heap overflow boşluğu aşkar edilib. Bu təhlükəli boşluq, internet infrastrukturunun mühüm bir hissəsini təhdid edən ciddi bir təhlükəsizlik riskidir.
Çərşənbə günü yayımlanan məsləhət xəbərində NLnet Labs, bu boşluğun CVE-2026-81642 kimi izlənildiyini bildirdi. Hücumçular, idarə etdikləri zərərli bir DNS zonası vasitəsilə zəif Unbound resolver-ı sorğuya cəlb edərək bu boşluğu işə sala bilərlər. Bu hücum metodunun nəticəsi, hədəf sistem üzərində RCE (Remote Code Execution) imkanı yaranmasıdır. RCE, hakerlərə sistem üzərində tam uzaqdan nəzarət əldə etməyə, məlumatları oğurlamağa, zərərli proqramlar quraşdırmağa və ya sistemə tamamilə zərər verməyə imkan verir.
Təcili Yeniləmə Zərurəti
Təhlükəsizlik mütəxəssisləri, potensial hücumlardan qorunmaq üçün Unbound istifadəçilərinə proqramlarını təcili olaraq yeniləməyi tövsiyə edir. Eyni gün yayımlanan Unbound 1.26.1 versiyası, sözügedən heap overflow boşluğunu aradan qaldırır və istifadəçilər üçün təhlükəsizlik təmin edir.
Unbound, DNS sorğularının etibarlı və təhlükəsiz şəkildə həll olunmasında mühüm rol oynayan kritik bir alətdir. Onun təhlükəsizliyindəki hər hansı bir boşluq, internetin işləmə qabiliyyətinə və məlumatların məxfiliyinə geniş miqyasda təsir edə bilər. Bu səbəbdən, bütün sistem administratorları və fərdi istifadəçilər, sistemlərini ən qısa zamanda Unbound 1.26.1 və ya daha yeni bir versiyaya yeniləməyi ciddi şəkildə nəzərdən keçirməlidirlər.