漏洞概述 CVE编号: CVE-2024-55717 漏洞描述: 当 与 规则一起使用时,远程客户端可以通过控制任何委托域来导致守护进程崩溃。 回调运行一个两遍循环来追踪 respip 生成的 CNAME 别名,在第二次遍历时重置 但不重置 。这种不一致性导致空指针解引用并最终崩溃。 影响范围 受影响产品: Unbound 1.10.0 到 1.25.1 版本 修复方案 下载补丁版本: - Unbound 1.25.2 已发布并包含补丁 - 下载地址: https://nlnetlabs.nl/downloads/unbound/unbound-1.25.2.tar.gz 手动应用补丁: - 对于 Unbound 1.25.1,补丁如下: - 在 Unbound 源代码目录中应用补丁: - 然后运行 安装 Unbound - 补丁已在 Unbound 1.25.1 上测试通过