CVE-2026-44608NLnet Labs Unbound 1.14.0至1.25.0版本存在锁定不一致漏洞。在多线程及特定RPZ配置下,进行区域传输时可能触发堆内存释放后重用,导致服务崩溃。
该漏洞发生在Unbound处理RPZ区域传输(XFR)的过程中。由于锁定机制的不一致性,当系统配置了多线程模式,且使用包含'rpz-nsip'或'rpz-nsdname'触发器的RPX区域时,若XFR更新线程释放内存的同时,另一个读取线程尝试遍历该区域且未持有足够锁,会导致Use-After-Free。攻击者可通过控制XFR时机或并发查询触发竞态条件。