کشف ۲۴ آسیبپذیری در سرور DNS کش Unbound؛ اصلاح مسمومیت کش، DoS و خرابی حافظه در نسخه 1.25.2
Security NEXT JapanJapan3 دقیقه مطالعه۱۴۰۵/۰۶/۱۰ ساعت ۰۸:۳۰
خلاصه سریع
اصل خبر در چند خط
NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیبپذیری مبتنی بر CVE را اصلاح میکند.
آسیبپذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبدا ارسال UDP را پیشبینیپذیر میکند و خطر مسمومیت کش DNS را افزایش میدهد.
سایر آسیبپذیریهای مهم شامل CVE-2026-32665 (مصرف حافظه)، CVE-2026-40691 (نوشتن خارج از هیپ در DNSCrypt over TCP) و CVE-2026-44690 (مسمومیت کش بینناحیهای) هستند.
چهار آسیبپذیری دیگر نیز با درجه High اصلاح شدهاند.
این بهروزرسانی برای جلوگیری از حملات DoS و خرابی حافظه ضروری است.
متن خبر
شرح خبر
NLnet Labs در تاریخ ۲۲ ژوئیه ۲۰۲۶ نسخه امنیتی Unbound 1.25.2 را منتشر کرد که ۲۴ آسیبپذیری مبتنی بر CVE را اصلاح میکند.
مهمترین آنها CVE-2026-50252 با امتیاز CVSSv3.1 برابر ۹.۳ و درجه اهمیت Critical است که باعث پیشبینیپذیر شدن پورت مبدا ارسال UDP و افزایش خطر مسمومیت کش DNS میشود.
سایر آسیبپذیریهای حیاتی شامل CVE-2026-32665 (دور زدن محدودیت حافظه)، CVE-2026-40691 (نوشتن خارج از هیپ در DNSCrypt over TCP) و CVE-2026-44690 (مسمومیت کش بینناحیهای) هستند.
همچنین چهار آسیبپذیری با درجه اهمیت High از جمله CVE-2026-55973 (سرریز بافر پشته در پردازش گزارش خطا) اصلاح شدهاند.
کاربران باید فوراً بهروزرسانی کنند.
NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیبپذیری مبتنی بر CVE را اصلاح میکند.
آسیبپذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبدا ارسال UDP را پیشبینیپذیر میکند و خطر مسمومیت کش DNS را افزایش میدهد.
سایر آسیبپذیریهای مهم شامل CVE-2026-32665 (مصرف حافظه)، CVE-2026-40691 (نوشتن خارج از هیپ در DNSCrypt over TCP) و CVE-2026-44690 (مسمومیت کش بینناحیهای) هستند.
چهار آسیبپذیری دیگر نیز با درجه High اصلاح شدهاند.
این بهروزرسانی برای جلوگیری از حملات DoS و خرابی حافظه ضروری است.
آسیبپذیریهای کشفشده در Unbound میتوانند به حملات مسمومیت کش DNS منجر شوند که امنیت زیرساختهای اینترنتی را به خطر میاندازند.
CVE-2026-50252 با امتیاز بالای ۹.۳ نشاندهنده خطر جدی برای سرورهای DNS است که میتواند به سوءاستفاده از دادهها و هک سیستمها منجر شود.
علاوه بر این، آسیبپذیریهای مربوط به مصرف حافظه و خرابی حافظه میتوانند باعث اختلال در سرویسدهی و از کار افتادن سرورها شوند که برای سازمانها و ارائهدهندگان سرویس اینترنتی پیامدهای جدی دارد.
این آسیبپذیریها میتوانند باعث اختلال در سرویسهای DNS شوند که برای کسبوکارها و سازمانها حیاتی هستند.
حملات مسمومیت کش میتوانند به هک سایتها و سرقت دادهها منجر شوند که اعتماد مشتریان را خدشهدار میکند.
همچنین، خرابی حافظه و حملات DoS میتوانند باعث از کار افتادن سرورها و زیان مالی شوند.
در ایران، بسیاری از سازمانها و شرکتها از سرورهای DNS برای مدیریت ترافیک اینترنتی استفاده میکنند.
آسیبپذیریهای Unbound میتوانند باعث اختلال در دسترسی به اینترنت و سرویسهای آنلاین شوند که برای کسبوکارها و کاربران عادی مشکلساز خواهد بود.
این آسیبپذیریها میتوانند باعث نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
سازمانها موظف هستند که از دادههای کاربران محافظت کنند و در صورت بروز حوادث امنیتی، ممکن است با جریمههای قانونی مواجه شوند.
آسیبپذیریهای DNS میتوانند توسط بازیگران بدخواه برای حملات سایبری بینالمللی مورد سوءاستفاده قرار گیرند.
این موضوع میتواند تنشهای ژئوپلیتیکی را افزایش دهد، به ویژه اگر حملات به زیرساختهای حیاتی کشورها صورت گیرد.
Security NEXT Japan نسخه 1.25.2 Unbound ۲۴ آسیبپذیری از جمله CVE-2026-50252 با امتیاز ۹.۳ را اصلاح میکند.
خطر مسمومیت کش DNS و حملات DoS را جدی بگیرید!
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
آسیبپذیریهای کشفشده در Unbound میتوانند به حملات مسمومیت کش DNS منجر شوند که امنیت زیرساختهای اینترنتی را به خطر میاندازند.
CVE-2026-50252 با امتیاز بالای ۹.۳ نشاندهنده خطر جدی برای سرورهای DNS است که میتواند به سوءاستفاده از دادهها و هک سیستمها منجر شود.
علاوه بر این، آسیبپذیریهای مربوط به مصرف حافظه و خرابی حافظه میتوانند باعث اختلال در سرویسدهی و از کار افتادن سرورها شوند که برای سازمانها و ارائهدهندگان سرویس اینترنتی پیامدهای جدی دارد.
اثر کسبوکاری
این آسیبپذیریها میتوانند باعث اختلال در سرویسهای DNS شوند که برای کسبوکارها و سازمانها حیاتی هستند.
حملات مسمومیت کش میتوانند به هک سایتها و سرقت دادهها منجر شوند که اعتماد مشتریان را خدشهدار میکند.
همچنین، خرابی حافظه و حملات DoS میتوانند باعث از کار افتادن سرورها و زیان مالی شوند.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از سرورهای DNS برای مدیریت ترافیک اینترنتی استفاده میکنند.
آسیبپذیریهای Unbound میتوانند باعث اختلال در دسترسی به اینترنت و سرویسهای آنلاین شوند که برای کسبوکارها و کاربران عادی مشکلساز خواهد بود.
ارتباط با LegalTech
این آسیبپذیریها میتوانند باعث نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
سازمانها موظف هستند که از دادههای کاربران محافظت کنند و در صورت بروز حوادث امنیتی، ممکن است با جریمههای قانونی مواجه شوند.