🔥 この記事の詳細
2026-09-17 更新
B
今週中

Unbound DNSリゾルバのDNSSECバリデータに、リモートコード実行(RCE)につながる重大なヒープオーバーフローの脆弱性(CVE-2026-81642…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-81642CVE-2026-82717
📅 2026-09-17📰 hackernews
📌 一言でいうと
Unbound DNSリゾルバのDNSSECバリデータに、リモートコード実行(RCE)につながる重大なヒープオーバーフローの脆弱性(CVE-2026-81642)が発見されました。攻撃者が悪意のあるDNSゾーンを制御し、脆弱なリゾルバにクエリを送信することで攻撃が可能です。また、CNAME合成に関する別のヒープ破損の脆弱性(CVE-2026-82717)も報告されており、合わせて修正されています。これらの問題はバージョン1.26.1で修正されました。
🔍該当判定
  • 自社で「Unbound」というDNSサーバーソフトをインストールして運用している
  • 社内ネットワークのDNSリゾルバとして「Unbound」を利用している
  • Unboundのバージョンが 1.26.1 より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Unbound DNSリゾルバを最新バージョン(1.26.1以降)に速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Unbound DNSリゾルバ CVE-2026-81642 等の対応について

お疲れさまです。Unbound DNSリゾルバの脆弱性に関する情報共有です。

■ 概要
UnboundのDNSSECバリデータにおいて、リモートコード実行(RCE)が可能な重大なヒープオーバーフローの脆弱性(CVE-2026-81642, CVSS 9.1)および、CNAME合成におけるヒープ破損の脆弱性(CVE-2026-82717)が報告されました。

■ 影響範囲
- 対象製品: Unbound DNS resolver
- 対象バージョン: 1.26.1 未満のすべてのリリース

■ 対応手順
1. 現在利用しているUnboundのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン(1.26.1以降)へアップデートを適用してください。

■ 参考情報
- NLnet Labs 公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Unbound DNS Resolver CVE-2026-81642 and CVE-2026-82717

Dear IT/Security Team,

This is a notification regarding critical vulnerabilities found in the Unbound DNS resolver.

■ Overview
Two critical heap-related vulnerabilities have been identified: CVE-2026-81642 (CVSS 9.1), a heap overflow in the DNSSEC validator, and CVE-2026-82717, a heap corruption bug in CNAME synthesis. Both could potentially lead to remote code execution (RCE).

■ Scope
- Product: Unbound DNS resolver
- Affected Versions: All releases prior to 1.26.1

■ Remediation
1. Verify the current version of Unbound in your environment.
2. Update to version 1.26.1 or later immediately to mitigate these risks.

■ Reference
- NLnet Labs Official Advisory

Priority: High
Deadline: Immediate