NLnet Labs Unbound up to and including version 1.25.0 is vulnerable to a degradation of service attack related to parsing long lists of incoming EDNS options. An adversary sending queries with too many EDNS options can hold Unbound threads hostage while they are parsing and creating internal data structures for the options. Coordinated attacks can result in degradation and/or denial of service. Unbound 1.25.1 contains a patch with a fix to limit acceptable incoming EDNS options (100).
NLnet Labs Unbound versions up to 1.25.0 are vulnerable to denial of service attacks through maliciously crafted DNS queries containing excessive EDNS options that consume server resources. Attackers can degrade or completely disable DNS resolution services by sending coordinated requests with too many EDNS options, affecting all dependent systems.
ثغرة في NLnet Labs Unbound تسمح للمهاجمين بإرسال استعلامات DNS تحتوي على عدد كبير جداً من خيارات EDNS (Extension Mechanisms for DNS)، مما يؤدي إلى استهلاك موارد الخادم وتعطل الخيوط. يمكن للهجمات المنسقة أن تؤدي إلى تدهور أداء خدمة DNS أو حجبها بالكامل، مما يؤثر على جميع الأنظمة التي تعتمد عليها.
خادم NLnet Labs Unbound الإصدارات حتى 1.25.0 عرضة لهجمات حجب الخدمة من خلال استعلامات DNS مصممة بشكل خبيث تحتوي على خيارات EDNS مفرطة تستهلك موارد الخادم. يمكن للمهاجمين تقليل أداء أو تعطيل خدمات حل أسماء النطاقات بالكامل من خلال إرسال طلبات منسقة تحتوي على عدد كبير جداً من خيارات EDNS.
Immediately upgrade NLnet Labs Unbound to version 1.25.1 or later which implements a limit of 100 acceptable incoming EDNS options. For organizations unable to upgrade immediately, implement network-level rate limiting and traffic filtering to restrict DNS queries with excessive EDNS options, and monitor DNS server resource utilization for anomalous patterns.
قم بترقية NLnet Labs Unbound فوراً إلى الإصدار 1.25.1 أو أحدث الذي يطبق حداً أقصى بـ 100 خيار EDNS مقبول. بالنسبة للمنظمات غير القادرة على الترقية فوراً، طبق تحديد معدل على مستوى الشبكة وتصفية حركة المرور لتقييد استعلامات DNS ذات خيارات EDNS المفرطة، وراقب استخدام موارد خادم DNS للأنماط الشاذة.