CVE-2026-33278

NLnet Labs Unbound 1.19.1 up to and including version 1.25.0 has a vulnerability in the DNSSEC validator that enables denial of service and possible remote code execution as a result of deep copying a data structure and erroneously overwriting a destination pointer. An adversary can exploit the vulnerability by controlling a malicious signed zone and querying a vulnerable Unbound. When DS sub-queries need to suspend validation due to NSEC3 computational budget exhaustion (introduced in Unbound 1.19.1), Unbound deep-copies response messages to preserve them across memory region teardown. A struct-assignment bug overwrites the destination's pointer with the source's pointer. After the sub-query region is freed, the resumed validator dereferences this dangling pointer, triggering a crash or potentially enabling arbitrary code execution. Unbound 1.25.1 contains a patch with a fix to preserve the correct pointer when deep copying the data structure.
Configurations

Configuration 1 (hide)

cpe:2.3:a:nlnetlabs:unbound:*:*:*:*:*:*:*:*

History

24 Jul 2026, 10:10

Type Values Removed Values Added
Summary
  • (es) NLnet Labs Unbound 1.19.1 hasta la versión 1.25.0 inclusive tiene una vulnerabilidad en el validador DNSSEC que permite la denegación de servicio y posible ejecución remota de código como resultado de la copia profunda de una estructura de datos y la sobrescritura errónea de un puntero de destino. Un adversario puede explotar la vulnerabilidad controlando una zona firmada maliciosa y consultando un Unbound vulnerable. Cuando las subconsultas DS necesitan suspender la validación debido al agotamiento del presupuesto computacional de NSEC3 (introducido en Unbound 1.19.1), Unbound realiza copias profundas de los mensajes de respuesta para preservarlos durante la desasignación de la región de memoria. Un error de asignación de estructura sobrescribe el puntero del destino con el puntero del origen. Después de que se libera la región de la subconsulta, el validador reanudado desreferencia este puntero colgante, lo que provoca un fallo o potencialmente permite la ejecución de código arbitrario. Unbound 1.25.1 contiene un parche con una corrección para preservar el puntero correcto al realizar la copia profunda de la estructura de datos.

30 Jun 2026, 03:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:19752 -
  • () https://access.redhat.com/errata/RHSA-2026:23231 -
  • () https://access.redhat.com/errata/RHSA-2026:24369 -
  • () https://access.redhat.com/security/cve/CVE-2026-33278 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2479808 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-33278.json -

20 May 2026, 22:49

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
First Time Nlnetlabs
Nlnetlabs unbound
CPE cpe:2.3:a:nlnetlabs:unbound:*:*:*:*:*:*:*:*
References () https://www.nlnetlabs.nl/downloads/unbound/CVE-2026-33278.txt - () https://www.nlnetlabs.nl/downloads/unbound/CVE-2026-33278.txt - Mitigation, Vendor Advisory

20 May 2026, 10:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-20 10:16

Updated : 2026-07-24 10:10


NVD link : CVE-2026-33278

Mitre link : CVE-2026-33278

CVE.ORG link : CVE-2026-33278


JSON object : View

Products Affected

nlnetlabs

  • unbound
CWE
CWE-416

Use After Free

CWE-672

Operation on a Resource after Expiration or Release