CVE-2026-44390NLnet Labs Unbound 1.25.0及之前版本存在拒绝服务漏洞。在处理需进行名称压缩的超大RRsets回复时,若记录不共享根以上后缀,会导致压缩操作耗时过长,进而引发性能下降或拒绝服务。攻击者可通过查询精心构造的恶意区域内容触发该漏洞。这是对CVE-2024-8508的补充修复。
该漏洞发生在Unbound处理名称压缩的过程中。当Unbound收到包含大量RRsets的恶意上游响应,且这些记录在根级别以上没有共同后缀时,压缩树查找会失败。此前版本虽然在1.21.1引入了压缩计数器限制,但未覆盖此特定代码路径,导致计数器未递增,压缩操作变为无界循环,长时间占用CPU。Unbound 1.25.1版本修复了此问题,确保无论压缩树查找结果如何,压缩计数器都会增加,从而防止CPU资源耗尽。