Software-update: Unbound 1.26.1

Unbound logo Als je een DNS-look-up uitvoert, begint een recursor in eerste instantie met het stellen van de look-upvraag aan een DNS-rootserver. Deze kan dan doorverwijzen naar andere servers, vanaf waar weer doorverwezen kan worden naar andere servers enzovoort, totdat uiteindelijk een server is bereikt die het antwoord weet, of weet dat de look-up niet mogelijk is. Van dit laatste kan sprake zijn als de naam niet bestaat of de servers niet reageren. Het proces van het langslopen van verschillende authoritative servers heet recursie. Unbound is een DNS-recursor met ondersteuning voor moderne standaarden, zoals Query Name Minimisation, Aggressive Use of Dnssec-Validated Cache en authority zones. Versie 1.26.1 is uitgebracht en hier zijn de volgende beveiligingsproblemen verholpen:

Bug Fixes
  • Fix CVE-2026-81642, Heap buffer overflow and possible Remote Code Execution when digesting DNSKEY.
  • Fix CVE-2026-81634, Possible heap buffer overflow during DNSSEC canonicalization.
  • Fix CVE-2026-82717, CNAME synthesis could lead to heap corruption.
  • Fix CVE-2026-77955, Possible ZONEMD verification bypass window.
  • Fix CVE-2026-78227, Use-after-free in DoQ stream output buffer on reset re-transmission.
  • Fix CVE-2026-80225, Possible degradation of service from continuous queries on the same TCP/DoT connection.
  • Fix CVE-2026-82720, Use-after-free in DoH stream cleanup code path.
  • Fix CVE-2026-85501, Retrap: Novel Vulnerabilities to launch Algorithmic Complexity Attacks on DNSSEC.
  • Fix CVE-2026-77860, 'serve-expired' can bypass Unbound 'wait-limit'.

Unbound logo

Versienummer 1.26.1
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Solaris, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11, Windows Server 2022, Windows Server 2025
Website Stichting NLnet Labs
Download https://nlnetlabs.nl/projects/unbound/download
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

17-09-2026 • 09:00

1

Submitter: jpgview

Bron: Stichting NLnet Labs

Update-historie

Reacties (1)

Sorteer op:

Weergave:

Wellicht interessant om ook deze blogpost van NLnet Labs te lezen over software onderhoud in de tijd van AI-assisted vulnerability scans. Het heeft direct verband met deze versie.

[Reactie gewijzigd door ashemedai op 17 september 2026 09:09]


Om te kunnen reageren moet je ingelogd zijn