UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Unbound corrige un fallo crítico en DNSSEC con posible ejecución remota de código

Redacción UktusNasporRedacción UktusNas
19 de septiembre de 2026, 11:50
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Esquema de la jerarquía de nombres de dominio DNS

Esquema de la jerarquía de nombres de dominio DNS.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

NLnet Labs ha publicado Unbound 1.26.1 para corregir CVE-2026-81642, una vulnerabilidad crítica en el validador DNSSEC. El fallo afecta a todas las versiones hasta la 1.26.0 inclusive y permite que una zona maliciosa provoque una denegación de servicio; el fabricante también advierte de una posible ejecución remota de código.

Los administradores de sistemas que utilicen Unbound deben actualizar a la nueva versión. Quienes no puedan hacerlo inmediatamente disponen de dos parches oficiales, uno mínimo y otro completo. NLnet Labs no indica que la vulnerabilidad esté siendo explotada activamente.

Una consulta a una zona maliciosa puede activar el fallo

El problema se encuentra en el procesamiento de registros DNSKEY, que contienen las claves públicas empleadas para comprobar las firmas de DNSSEC. Esta tecnología permite verificar que una respuesta del sistema de nombres de dominio no ha sido manipulada.

Un atacante necesita controlar una zona preparada específicamente y conseguir que una instalación vulnerable de Unbound la consulte. Al procesar el registro DNSKEY, un puntero de compresión del nombre del propietario puede apuntar a su propio campo RDATA, la parte del registro que contiene sus datos. Esta situación puede desbordar el búfer utilizado para calcular el resumen criptográfico.

Los datos que desencadenan el error están bajo control del atacante. NLnet Labs señala dos consecuencias: la caída del proceso, que interrumpe el servicio, y la posibilidad de ejecutar código de forma remota. El aviso califica esta última como posible, sin documentar una explotación real ni una campaña activa.

La corrección comprueba el espacio antes de escribir

La versión 1.26.1 incorpora una comprobación de la capacidad del búfer después de descomprimir los datos y antes de escribir en él. Esa validación impide que el contenido exceda el espacio reservado.

La actualización es la mitigación confirmada. El aviso no aclara si desactivar la validación DNSSEC elimina por completo la exposición, por lo que esa opción no debe considerarse un remedio equivalente. Si una actualización inmediata no resulta viable, los responsables del servicio pueden aplicar los parches publicados por NLnet Labs y planificar después el salto a la versión corregida.

El aviso fue fechado el 16 de septiembre de 2026. La solución de CVE-2026-81642 forma parte de una actualización de seguridad que también aborda otros fallos.

Fuentes

  • NLnet Labs
Tags: ActualizacionesSeguridad informáticaSoftwareVulnerabilidades
Artículo anterior

OpenAI publica seis casos de desalineación de sus modelos y un marco para divulgarlos

Artículo siguiente

Apple publica Xcode 27.1 beta con simulador para desarrollar apps de iPhone Duo

Noticias relacionadas

Gráfico de OpenAI que muestra picos de casos de jailbreak durante el progreso de entrenamiento, con un máximo marcado del 45,9%
Ciberseguridad

OpenAI publica seis casos de desalineación de sus modelos y un marco para divulgarlos

19 de septiembre de 2026
Ilustración de Hacktron con una figura digital distorsionada y el texto “Hacking OpenAI”
Ciberseguridad

Hacktron revela una cadena ya corregida que llegó a cuentas de ChatGPT y Codex de OpenAI

18 de septiembre de 2026
Ilustración de un portátil y un teléfono con alertas de seguridad
Ciberseguridad

CHOSEN BRICK espía ordenadores Windows tras engañar a sus víctimas por WhatsApp y Telegram

16 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Artículo siguiente
Pantalla de inicio de un iPhone Duo plegable abierta

Apple publica Xcode 27.1 beta con simulador para desarrollar apps de iPhone Duo

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.