Software-update: Unbound 1.25.1

Unbound logo Als je een DNS-look-up uitvoert, begint een recursor in eerste instantie met het stellen van de look-upvraag aan een DNS-rootserver. Deze kan dan doorverwijzen naar andere servers, vanaf waar weer doorverwezen kan worden naar andere servers enzovoort, totdat uiteindelijk een server is bereikt die het antwoord weet, of weet dat de look-up niet mogelijk is. Van dit laatste kan sprake zijn als de naam niet bestaat of de servers niet reageren. Het proces van het langslopen van verschillende authoritative servers heet recursie. Unbound is een DNS-recursor met ondersteuning voor moderne standaarden, zoals Query Name Minimisation, Aggressive Use of Dnssec-Validated Cache en authority zones. Versie 1.25.1 is verschenen en hierin zijn de volgende verbeteringen aangebracht:

Bug Fixes
  • Fix CVE-2026-33278, Possible remote code execution during DNSSEC validation.
  • Fix CVE-2026-42944, Heap overflow and crash with multiple nsid, cookie, padding EDNS options.
  • Fix CVE-2026-42959, Crash during DNSSEC validation of malicious content.
  • Fix CVE-2026-32792, Packet of death with DNSCrypt.
  • Fix CVE-2026-40622, "Ghost domain name" variant.
  • Fix CVE-2026-41292, Parsing a long list of incoming EDNS options degrades performance.
  • Fix CVE-2026-42534, Jostle logic bypass degrades resolution performance.
  • Fix CVE-2026-42923, Degradation of service with unbounded NSEC3 hash calculations.
  • Fix CVE-2026-42960, Possible cache poisoning attack while following delegation.
  • Fix CVE-2026-44390, Unbounded name compression in certain cases causes degradation of service.
  • Fix CVE-2026-44608, Use after free and crash in RPZ code.

Unbound

Versienummer 1.25.1
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Solaris, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11, Windows Server 2022, Windows Server 2025
Website Stichting NLnet Labs
Download https://nlnetlabs.nl/projects/unbound/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

21-05-2026 • 15:00

7

Submitter: jpgview

Bron: Stichting NLnet Labs

Update-historie

Reacties (7)

Sorteer op:

Weergave:

Goed om te weten, deze update is er voor CVE-2026-33278 welke een CVSS score van 9.8 heeft. Je wil snel patchen!
Als ze de 100% cpu usage probleem ook ooit gaan oplossen dan ben ik echt blij en zal ik hartstikke snel patchen :)
Op Ubuntu Server 24.0.4.4 LTS zit hij nog niet bij de update patches.
Zal ik dus handmatig moeten updaten.

Ik zit nog op versie 1.19.2
unbound/noble-updates,noble-security,now 1.19.2-1ubuntu3.8 amd64 [installed]
Als je de repos volgt zul je heel even moeten wachten tot de build daar ook is gedaan en is gepushed naar alle servers. Duurt meestal een dag (of 2)
Zowel in pihole als mijn LXC versie voor Ad Guard krijg ik de volgende opmerking
unbound is already the newest version (1.22.0-2+deb13u2).
Volgens het script dat ik gebruikt heb, zou versie 125.1 geinstalleerd moeten zijn en is de LXC updateable

https://community-scripts.org/scripts/unbound?id=unbound

Ik heb gisteren pas de LXC geinstalleerd, dus verbaas me dat versie 1.22 actief is.
Iemand anders wel gelukt om te updaten binnen proxmox?
als je gebruik maakt van de debian repo zul je wel nog even moeten wachten tot ze het daar ook verwerkt hebben
security patches zouden op debian ook snel moeten gaan toch?


anyhow, als unbound je lokale resolver is naar het internet, maar niet publiekelijk te benaderen is, zou de impact mee moeten vallen?

Om te kunnen reageren moet je ingelogd zijn