Software-update - Unbound 1.26.1
In dit artikel:
Unbound, een recursieve DNS-resolver, is bijgewerkt naar versie 1.26.1. De release verhelpt negen beveiligingsproblemen met gevolgen voor DNSSEC, CNAME-verwerking en verschillende netwerkprotocollen. De kwetsbaarheden konden onder meer heap-overflows, geheugenbeschadiging en use-after-free-fouten veroorzaken. In specifieke gevallen was daardoor mogelijk externe code-uitvoering, een omzeiling van ZONEMD-verificatie of een denial-of-service-aanval mogelijk. Ook zijn risico’s aangepakt rond complexe DNSSEC-aanvallen, langdurige verbindingen via TCP en DoT, streams via DoQ en DoH en de functie ‘serve-expired’. Het gaat om CVE-2026-81642, CVE-2026-81634, CVE-2026-82717, CVE-2026-77955, CVE-2026-78227, CVE-2026-80225, CVE-2026-82720, CVE-2026-85501 en CVE-2026-77860.
Vandaag Inside: Samuel Welten heeft boodschap voor Johan Derksen: 'Ik ben het niet altijd met je eens, maar…'