Vulnerabilidad en Unbound (CVE-2024-43167)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/08/2024
Última modificación:
03/11/2025
Descripción
Se encontró una falla de desreferencia de puntero NULL en la función ub_ctx_set_fwd en Unbound. Este problema podría permitir que un atacante que pueda invocar secuencias específicas de llamadas API provoque un error de segmentación. Cuando ciertas funciones API como ub_ctx_set_fwd y ub_ctx_resolvconf se llaman en un orden particular, el programa intenta leer desde un puntero NULL, lo que provoca un bloqueo. Este problema puede provocar una denegación de servicio al provocar que la aplicación finalice inesperadamente.
Impacto
Puntuación base 3.x
2.80
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/CVE-2024-43167
- https://bugzilla.redhat.com/show_bug.cgi?id=2303456
- https://github.com/NLnetLabs/unbound/issues/1072
- https://github.com/NLnetLabs/unbound/pull/1073/files
- http://www.openwall.com/lists/oss-security/2024/08/16/6
- https://lists.debian.org/debian-lts-announce/2024/09/msg00046.html



