Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1, as consultas DNS- sobre- QUIC (DoQ) terminadas pelo cliente não são corretamente contadas por Unbound resultando em uma inflação de baixo custo do número de respostas à espera para as consultas de resolução já em voo. Isto resulta em degradação do serviço de resolução para novos clientes para consultas já em voo. Um ator malicioso pode explorar a vulnerabilidade ao emitir consultas DoQ para nomes de consultas que precisam de resolução e prosseguir imediatamente terminando a consulta por um dos quadros STOP_SENDING/RESET_STREAM/CONNECTION_CLOSE QUIC. As consultas do DoQ terminadas não são adequadamente contadas e continuam inflando o número de respostas à espera para as consultas em voo. Quando o máximo é atingido, resulta em baixas de consulta silenciosas para novos clientes que necessitam de resolução para consultas já em voo. Esta vulnerabilidade precisa ser compilada com o suporte do DoQ ('-- com-libngtcp 2 ') e o 'quic-port' a ser configurado para as interfaces de escuta. Além disso, um ator malicioso precisa de acesso a IPs de várias fontes para contornar a opção 'limite de espera' configurada por defeito. Registro de aconselhamento: GHSA- 6 cj 4 - j 994 - m 7 pr. Identificadores relacionados: CVE- 2026 - 41637.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 15: 31: 24.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 15: 31: 24.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: identificadores de fraqueza CWE- 772. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.