کشف ۲۴ آسیب‌پذیری در سرور DNS کش Unbound؛ اصلاح مسمومیت کش، DoS و خرابی حافظه در نسخه 1.25.2

Security NEXT JapanJapan3 دقیقه مطالعه۱۴۰۵/۰۶/۱۰ ساعت ۰۸:۳۰

خلاصه سریع

اصل خبر در چند خط

NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیب‌پذیری مبتنی بر CVE را اصلاح می‌کند. آسیب‌پذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبدا ارسال UDP را پیش‌بینی‌پذیر می‌کند و خطر مسمومیت کش DNS را افزایش می‌دهد. سایر آسیب‌پذیری‌های مهم شامل CVE-2026-32665 (مصرف حافظه)، CVE-2026-40691 (نوشتن خارج از هیپ در DNSCrypt over TCP) و CVE-2026-44690 (مسمومیت کش بین‌ناحیهای) هستند. چهار آسیب‌پذیری دیگر نیز با درجه High اصلاح شده‌اند. این به‌روزرسانی برای جلوگیری از حملات DoS و خرابی حافظه ضروری است.

متن خبر

شرح خبر

NLnet Labs در تاریخ ۲۲ ژوئیه ۲۰۲۶ نسخه امنیتی Unbound 1.25.2 را منتشر کرد که ۲۴ آسیب‌پذیری مبتنی بر CVE را اصلاح می‌کند. مهم‌ترین آن‌ها CVE-2026-50252 با امتیاز CVSSv3.1 برابر ۹.۳ و درجه اهمیت Critical است که باعث پیش‌بینی‌پذیر شدن پورت مبدا ارسال UDP و افزایش خطر مسمومیت کش DNS می‌شود. سایر آسیب‌پذیری‌های حیاتی شامل CVE-2026-32665 (دور زدن محدودیت حافظه)، CVE-2026-40691 (نوشتن خارج از هیپ در DNSCrypt over TCP) و CVE-2026-44690 (مسمومیت کش بین‌ناحیهای) هستند. همچنین چهار آسیب‌پذیری با درجه اهمیت High از جمله CVE-2026-55973 (سرریز بافر پشته در پردازش گزارش خطا) اصلاح شده‌اند. کاربران باید فوراً به‌روزرسانی کنند. NLnet Labs نسخه 1.25.2 سرور DNS کش Unbound را منتشر کرد که ۲۴ آسیب‌پذیری مبتنی بر CVE را اصلاح می‌کند. آسیب‌پذیری CVE-2026-50252 با امتیاز ۹.۳ در CVSSv3.1 و درجه Critical، پورت مبدا ارسال UDP را پیش‌بینی‌پذیر می‌کند و خطر مسمومیت کش DNS را افزایش می‌دهد. سایر آسیب‌پذیری‌های مهم شامل CVE-2026-32665 (مصرف حافظه)، CVE-2026-40691 (نوشتن خارج از هیپ در DNSCrypt over TCP) و CVE-2026-44690 (مسمومیت کش بین‌ناحیهای) هستند. چهار آسیب‌پذیری دیگر نیز با درجه High اصلاح شده‌اند. این به‌روزرسانی برای جلوگیری از حملات DoS و خرابی حافظه ضروری است. آسیب‌پذیری‌های کشف‌شده در Unbound می‌توانند به حملات مسمومیت کش DNS منجر شوند که امنیت زیرساخت‌های اینترنتی را به خطر می‌اندازند. CVE-2026-50252 با امتیاز بالای ۹.۳ نشان‌دهنده خطر جدی برای سرورهای DNS است که می‌تواند به سوءاستفاده از داده‌ها و هک سیستم‌ها منجر شود. علاوه بر این، آسیب‌پذیری‌های مربوط به مصرف حافظه و خرابی حافظه می‌توانند باعث اختلال در سرویس‌دهی و از کار افتادن سرورها شوند که برای سازمان‌ها و ارائه‌دهندگان سرویس اینترنتی پیامدهای جدی دارد. این آسیب‌پذیری‌ها می‌توانند باعث اختلال در سرویس‌های DNS شوند که برای کسب‌وکارها و سازمان‌ها حیاتی هستند. حملات مسمومیت کش می‌توانند به هک سایت‌ها و سرقت داده‌ها منجر شوند که اعتماد مشتریان را خدشه‌دار می‌کند. همچنین، خرابی حافظه و حملات DoS می‌توانند باعث از کار افتادن سرورها و زیان مالی شوند. در ایران، بسیاری از سازمان‌ها و شرکت‌ها از سرورهای DNS برای مدیریت ترافیک اینترنتی استفاده می‌کنند. آسیب‌پذیری‌های Unbound می‌توانند باعث اختلال در دسترسی به اینترنت و سرویس‌های آنلاین شوند که برای کسب‌وکارها و کاربران عادی مشکل‌ساز خواهد بود. این آسیب‌پذیری‌ها می‌توانند باعث نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. سازمان‌ها موظف هستند که از داده‌های کاربران محافظت کنند و در صورت بروز حوادث امنیتی، ممکن است با جریمه‌های قانونی مواجه شوند. آسیب‌پذیری‌های DNS می‌توانند توسط بازیگران بدخواه برای حملات سایبری بین‌المللی مورد سوءاستفاده قرار گیرند. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد، به ویژه اگر حملات به زیرساخت‌های حیاتی کشورها صورت گیرد. Security NEXT Japan نسخه 1.25.2 Unbound ۲۴ آسیب‌پذیری از جمله CVE-2026-50252 با امتیاز ۹.۳ را اصلاح می‌کند. خطر مسمومیت کش DNS و حملات DoS را جدی بگیرید!

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

آسیب‌پذیری‌های کشف‌شده در Unbound می‌توانند به حملات مسمومیت کش DNS منجر شوند که امنیت زیرساخت‌های اینترنتی را به خطر می‌اندازند. CVE-2026-50252 با امتیاز بالای ۹.۳ نشان‌دهنده خطر جدی برای سرورهای DNS است که می‌تواند به سوءاستفاده از داده‌ها و هک سیستم‌ها منجر شود. علاوه بر این، آسیب‌پذیری‌های مربوط به مصرف حافظه و خرابی حافظه می‌توانند باعث اختلال در سرویس‌دهی و از کار افتادن سرورها شوند که برای سازمان‌ها و ارائه‌دهندگان سرویس اینترنتی پیامدهای جدی دارد.

اثر کسب‌وکاری

این آسیب‌پذیری‌ها می‌توانند باعث اختلال در سرویس‌های DNS شوند که برای کسب‌وکارها و سازمان‌ها حیاتی هستند. حملات مسمومیت کش می‌توانند به هک سایت‌ها و سرقت داده‌ها منجر شوند که اعتماد مشتریان را خدشه‌دار می‌کند. همچنین، خرابی حافظه و حملات DoS می‌توانند باعث از کار افتادن سرورها و زیان مالی شوند.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و شرکت‌ها از سرورهای DNS برای مدیریت ترافیک اینترنتی استفاده می‌کنند. آسیب‌پذیری‌های Unbound می‌توانند باعث اختلال در دسترسی به اینترنت و سرویس‌های آنلاین شوند که برای کسب‌وکارها و کاربران عادی مشکل‌ساز خواهد بود.

ارتباط با LegalTech

این آسیب‌پذیری‌ها می‌توانند باعث نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. سازمان‌ها موظف هستند که از داده‌های کاربران محافظت کنند و در صورت بروز حوادث امنیتی، ممکن است با جریمه‌های قانونی مواجه شوند.

زاویه رسانه/کشور منبع

Security NEXT Japan

برچسب‌ها