Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unbound (CVE-2024-43167)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/08/2024
Última modificación:
03/11/2025

Descripción

Se encontró una falla de desreferencia de puntero NULL en la función ub_ctx_set_fwd en Unbound. Este problema podría permitir que un atacante que pueda invocar secuencias específicas de llamadas API provoque un error de segmentación. Cuando ciertas funciones API como ub_ctx_set_fwd y ub_ctx_resolvconf se llaman en un orden particular, el programa intenta leer desde un puntero NULL, lo que provoca un bloqueo. Este problema puede provocar una denegación de servicio al provocar que la aplicación finalice inesperadamente.