情报动态 1

安全 🔴

Unbound DNSSEC 验证器远程代码执行 — 悬垂指针致RCE

NLnet Labs Unbound DNS解析器(1.19.1至1.25.0版本)的DNSSEC验证器存在UAF漏洞,攻击者可通过控制恶意签名区域触发悬垂指针解引用,导致远程代码执行。CVSS评分9.8,影响全球DNS基础设施。