B
今週中
Unbound DNSリゾルバのDNSSECバリデータに、リモートコード実行(RCE)につながる重大なヒープオーバーフローの脆弱性(CVE-2026-81642…
📌 一言でいうと
Unbound DNSリゾルバのDNSSECバリデータに、リモートコード実行(RCE)につながる重大なヒープオーバーフローの脆弱性(CVE-2026-81642)が発見されました。攻撃者が悪意のあるDNSゾーンを制御し、脆弱なリゾルバにクエリを送信することで攻撃が可能です。また、CNAME合成に関する別のヒープ破損の脆弱性(CVE-2026-82717)も報告されており、合わせて修正されています。これらの問題はバージョン1.26.1で修正されました。
🔍該当判定
- 自社で「Unbound」というDNSサーバーソフトをインストールして運用している
- 社内ネットワークのDNSリゾルバとして「Unbound」を利用している
- Unboundのバージョンが 1.26.1 より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Unbound DNSリゾルバを最新バージョン(1.26.1以降)に速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Unbound DNSリゾルバ CVE-2026-81642 等の対応について
お疲れさまです。Unbound DNSリゾルバの脆弱性に関する情報共有です。
■ 概要
UnboundのDNSSECバリデータにおいて、リモートコード実行(RCE)が可能な重大なヒープオーバーフローの脆弱性(CVE-2026-81642, CVSS 9.1)および、CNAME合成におけるヒープ破損の脆弱性(CVE-2026-82717)が報告されました。
■ 影響範囲
- 対象製品: Unbound DNS resolver
- 対象バージョン: 1.26.1 未満のすべてのリリース
■ 対応手順
1. 現在利用しているUnboundのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン(1.26.1以降)へアップデートを適用してください。
■ 参考情報
- NLnet Labs 公式アドバイザリ
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Unbound DNSリゾルバの脆弱性に関する情報共有です。
■ 概要
UnboundのDNSSECバリデータにおいて、リモートコード実行(RCE)が可能な重大なヒープオーバーフローの脆弱性(CVE-2026-81642, CVSS 9.1)および、CNAME合成におけるヒープ破損の脆弱性(CVE-2026-82717)が報告されました。
■ 影響範囲
- 対象製品: Unbound DNS resolver
- 対象バージョン: 1.26.1 未満のすべてのリリース
■ 対応手順
1. 現在利用しているUnboundのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン(1.26.1以降)へアップデートを適用してください。
■ 参考情報
- NLnet Labs 公式アドバイザリ
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Unbound DNS Resolver CVE-2026-81642 and CVE-2026-82717
Dear IT/Security Team,
This is a notification regarding critical vulnerabilities found in the Unbound DNS resolver.
■ Overview
Two critical heap-related vulnerabilities have been identified: CVE-2026-81642 (CVSS 9.1), a heap overflow in the DNSSEC validator, and CVE-2026-82717, a heap corruption bug in CNAME synthesis. Both could potentially lead to remote code execution (RCE).
■ Scope
- Product: Unbound DNS resolver
- Affected Versions: All releases prior to 1.26.1
■ Remediation
1. Verify the current version of Unbound in your environment.
2. Update to version 1.26.1 or later immediately to mitigate these risks.
■ Reference
- NLnet Labs Official Advisory
Priority: High
Deadline: Immediate
Dear IT/Security Team,
This is a notification regarding critical vulnerabilities found in the Unbound DNS resolver.
■ Overview
Two critical heap-related vulnerabilities have been identified: CVE-2026-81642 (CVSS 9.1), a heap overflow in the DNSSEC validator, and CVE-2026-82717, a heap corruption bug in CNAME synthesis. Both could potentially lead to remote code execution (RCE).
■ Scope
- Product: Unbound DNS resolver
- Affected Versions: All releases prior to 1.26.1
■ Remediation
1. Verify the current version of Unbound in your environment.
2. Update to version 1.26.1 or later immediately to mitigate these risks.
■ Reference
- NLnet Labs Official Advisory
Priority: High
Deadline: Immediate