【活用ガイド】

JVNDB-2026-035359

NLnet Labsのunboundにおける単一操作コンテキストでのリソースに対する複数の操作に関する脆弱性

概要

NLnetLabsのUnboundバージョン1.20.0から1.26.0までには、「serve-expired」コードパスに脆弱性が存在します。この脆弱性により、クライアントIPごとの「wait-limit」カウンターが2回連続で減算され、DNSBomb(CVE-2024-33655)対策として導入されたカウンターの一つを本質的に回避してしまいます。攻撃者は短いTTLを持つ権威ゾーンを制御することでこれを悪用できます。そのため、キャッシュされたエントリは迅速に期限切れになります。攻撃者の権威サーバーが応答しない各「遅延」クエリに続いて期限切れのキャッシュ名に対するクエリが1回発生し、そのクエリは「serve-expired」経路を通じて即座に応答され、カウンターが2回減算されます。この2回目のクエリは「パンプ」と呼ばれています。遅延クエリとパンプを交互に送信することで、攻撃者はクライアントごとのカウンターを設定された「wait-limit」以下に無期限に維持し続け、単一の送信元IPからグローバルメッシュのクォータ(num-queries-per-thread)までの任意の数の保留中クエリを保持することが可能になります。その結果、DNSBomb(CVE-2024-33655)に対して導入された対策の一つを最終的に回避できてしまいます。この脆弱性は「serve-expired」コードパスに存在しています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 3.7 (注意) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 低
影響を受けるシステム


NLnet Labs
  • unbound 1.20.0 以上 1.26.1 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアの一部が停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

NLnet Labs
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 単一操作コンテキストでのリソースに対する複数の操作(CWE-675) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-77860
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-77860
更新履歴

  • [2026年09月25日]
      掲載