CVE-2026-41292NLnet Labs Unbound 版本 1.25.0 及之前版本存在安全漏洞。攻击者通过发送包含过多 EDNS 选项的恶意 DNS 查询,可导致服务线程在解析时被长时间占用,从而引发服务降级或拒绝服务。该问题已在 1.25.1 版本中修复。
该漏洞源于 Unbound 在处理 DNS 扩展机制(EDNS)选项时的缺陷。受影响版本未对传入的 EDNS 选项数量进行有效限制。当解析器接收到包含大量 EDNS 选项的 DNS 查询时,必须消耗大量 CPU 资源来解析这些选项并构建内部数据结构。攻击者利用此特性,构造包含冗长 EDNS 选项列表的特制数据包发送给目标服务器。由于解析过程极其耗时,Unbound 的工作线程会被锁定,无法处理其他合法请求。通过协同发送此类请求,攻击者可耗尽所有线程资源,导致 DNS 服务完全瘫痪。