issue处理注意事项:
1. 提交正常修复分支的修复PR时,必须关联当前issue,否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复;
注: 内容的关键词(影响性分析说明, openEuler评分, 受影响版本排查(受影响/不受影响), 修复是否涉及abi变化(是/否), 原因说明)不能省略,省略后cve-manager将无法正常解析填写内容.
影响性分析说明:
openEuler评分: (评分和向量)
受影响版本排查(受影响/不受影响):
1.master(1.25.2):
2.openEuler-20.03-LTS-SP4(1.11.0):
3.openEuler-22.03-LTS-SP4(1.13.2):
4.openEuler-24.03-LTS-Next(1.17.1):
5.openEuler-24.03-LTS-SP1(1.17.1):
6.openEuler-24.03-LTS-SP3(1.17.1):
7.openEuler-24.03-LTS-SP4(1.17.1):
修复是否涉及abi变化(是/否):
1.master(1.25.2):
2.openEuler-20.03-LTS-SP4(1.11.0):
3.openEuler-22.03-LTS-SP4(1.13.2):
4.openEuler-24.03-LTS-Next(1.17.1):
5.openEuler-24.03-LTS-SP1(1.17.1):
6.openEuler-24.03-LTS-SP3(1.17.1):
7.openEuler-24.03-LTS-SP4(1.17.1):
原因说明:
1.master(1.25.2):
2.openEuler-20.03-LTS-SP4(1.11.0):
3.openEuler-22.03-LTS-SP4(1.13.2):
4.openEuler-24.03-LTS-Next(1.17.1):
5.openEuler-24.03-LTS-SP1(1.17.1):
6.openEuler-24.03-LTS-SP3(1.17.1):
7.openEuler-24.03-LTS-SP4(1.17.1):
原因说明填写请参考下方表格(注意:版本是否受影响和版本的原因说明必须对应,例如master版本分支受影响,那原因说明只能是受影响对应的原因之一!):
分支状态 |
原因说明 | 使用场景 |
|---|---|---|
| 受影响 | 正常修复 | 受影响且需要修复(包含升级版本修复)的漏洞; 受影响且已经修复的漏洞(历史修复PR也需要关联issue); 若因特殊原因无法修复,应修改原因说明为【不修复-特殊原因】,并在安委会备案相关情况。 |
| 受影响 | 暂不修复-漏洞仍在分析中 | 已关注到相关漏洞,正在处理,未明确漏洞影响和修复方案。 |
| 受影响 | 暂不修复-暂无解决方案或补丁 | 当前没有可用的修复或补救措施。【影响性分析】中应包含有关为什么没有修复或补救措施的详细说明、上游相关PR等。 |
| 受影响 | 不修复-超出修复范围 | 没有漏洞的修复计划。当版本停维、软件包宣布生命周期终止或弃用使用。 |
| 受影响 | 不修复-特殊原因导致不再修复 | 如存在其他特殊情况不修复相关漏洞,或评估后无法升级修复,应在openEuler社区安全委员会例会进行说明备案。 【影响性分析】中应包含不发布修复的详细说明、特殊情况还应有安委会会议纪要。 |
| 不受影响 | 不受影响-组件不存在 | 软件不受影响,因为易受攻击的组件不在产品中。 |
| 不受影响 | 不受影响-已有内置的内联控制或缓解措施 | 内置的内联控制或缓解措施可防止攻击者利用漏洞 |
| 不受影响 | 不受影响-漏洞代码不能被攻击者触发 | 易受攻击的组件存在,并且该组件包含易受攻击的代码。但是,易受攻击的代码的使用方式使得攻击者无法进行任何预期的攻击。 |
| 不受影响 | 不受影响-漏洞代码不在执行路径 | 易受影响的代码在执行过程中不可访问,包括产品的非预期状态。产品不使用也不执行的组件。 |
| 不受影响 | 不受影响-漏洞代码不存在 | 产品不受影响,因为漏洞背后的代码在产品中不存在。与component_not_present不同的是,有问题的组件存在,但由于某种原因(例如安全的编译器选项)使漏洞的特定代码不存在于组件中。 |
issue处理具体操作请参考:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
pr关联issue具体操作请参考:
https://docs.atomgit.com/docs/help/home/org_project/pullrequests/pr-related-issue


Welcome To openEuler Community
Hey @openLiBingCI , thanks for your contribution to the community.
Bot Usage Manual
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here . That means you can comment below every pull request or issue to trigger Bot Commands. You can self-configure the PR merge rules for this repository. For more details, please refer to Here.
Contact Guide
If you have any questions, please contact the SIG: Networking ,
and any of the maintainers: @Apricity_HW, @MrRlu, @robert-xingwang, @sunsuwan ,
and any of the committers: @jiangheng12138, @zhongxuan2 .


| 参考网址 | 关联pr | 状态 | 补丁链接 |
|---|---|---|---|
| https://www.opencve.io/cve/CVE-2026-81642 | |||
| https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-81642 | |||
| http://www.cnnvd.org.cn/web/vulnerability/queryLds.tag?qcvCnnvdid=CVE-2026-81642 | |||
| https://nvd.nist.gov/vuln/detail/CVE-2026-81642 | |||
| https://ubuntu.com/security/CVE-2026-81642 | None | None | https://discourse.ubuntu.com/c/project |
说明:补丁链接仅供初步排查参考,实际可用性请人工再次确认,补丁下载验证可使用CVE补丁工具。
若补丁不准确,烦请在此issue下评论 '/report-patch 参考网址 补丁链接1,补丁链接2' 反馈正确信息,便于我们不断优化工具,不胜感激。
如 /report-patch https://security-tracker.debian.org/tracker/CVE-2021-3997 https://github.com/systemd/systemd/commit/5b1cf7a9be37e20133c0208005274ce4a5b5c6a1


/branches openEuler-24.03-LTS-SP1 openEuler-24.03-LTS-SP3 openEuler-24.03-LTS-SP4 openEuler-24.03-LTS openEuler-24.03-LTS-Next /patch_url https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch /name gaihuiying /email eaglegai@163.com


/branches openEuler-22.03-LTS-SP4 openEuler-20.03-LTS-SP4 /patch_url https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch /name gaihuiying /email eaglegai@163.com


【任务 #130 · openEuler-24.03-LTS】CVE-2026-81642
1. 是否受影响
结论:受影响。
CVE-2026-81642 是 unbound DNSSEC 验证器在 digest DNSKEY 时的堆缓冲区溢出漏洞(CWE-122),攻击者可通过控制恶意域触发拒绝服务乃至远程代码执行。Step 4 源码影响性分析已在本分支源码中精确定位漏洞代码:ds_create_dnskey_digest() 位于 validator/val_sigcrypt.c:292(仅被同文件 ds_digest_match_dnskey() 于 :349 调用),第 305 行 sldns_buffer_clear(b) 后直接 sldns_buffer_write 写入 dname(dname_len 字节)及 DNSKEY RDATA(dnskey_len-2 字节),全程无缓冲区可用性检查(sldns_buffer_available 在该文件零出现),且修复补丁未应用,漏洞模式与 CVE 描述精确匹配。
分支状态:
- openEuler-24.03-LTS(unbound 1.17.1):受影响
2. 是否有修复补丁
有,上游社区修复补丁:https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch
3. 补丁适配情况
无需人工适配。[原补丁] backport-CVE-2026-81642.patch 已自动干净应用(applied_clean,置信度 high,无冲突项):
- 冲突原因:仅源码树路径差异——实际源码树为双层嵌套(_rpmbuild/BUILD/unbound-1.17.1/unbound-1.17.1/),补丁应用路径需相应调整;补丁内容层面零改写。
- 适配内容:无需内容适配,核心修复逻辑完全保真——补丁新增的缓冲区可用性检查字节数与实际写入量(dname_len + dnskey_len - 2 字节)完全一致;hunk 经 dry-run 验证可干净套用(仅 -2 行偏移、无 fuzz)。
- 落地验证:补丁已在修复分支成功应用并提交,随修复 PR 一并提交至目标分支。
无前置补丁。
4. 是否提交 PR
已提交 PR(openEuler-24.03-LTS):https://gitcode.com/src-openeuler/unbound/merge_requests/252
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-24.03-LTS(1.17.1): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


【任务 #130 · openEuler-24.03-LTS-SP1】CVE-2026-81642
1. 是否受影响:受影响
CVE-2026-81642 为 DNSSEC 验证器在 digest DNSKEY 时的堆缓冲区溢出漏洞,可导致拒绝服务及潜在远程代码执行。Step 4 源码影响性分析确认:漏洞对应函数 ds_create_dnskey_digest 存在于本分支源码 unbound-1.17.1 的 validator/val_sigcrypt.c:292,其函数体在 sldns_buffer_clear 后未做任何容量检查即连续写入 owner dname(最长 255 字节)与 DNSKEY RDATA,正是补丁所修的堆缓冲区溢出模式;且 1.17.1 在 NVD 受影响版本列表内,漏洞代码存在于本版本源码,需要修复。
分支状态:
- openEuler-24.03-LTS-SP1(1.17.1):受影响
2. 修复补丁:已找到上游修复补丁
https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch
3. 补丁适配情况:无需适配,可直接应用
- [原补丁] backport-CVE-2026-81642.patch:干净应用(applied_clean,置信度 high),无冲突项。补丁唯一 hunk 的 6 行上下文与源码 :303-:308 逐字一致(仅 -2 行偏移),插入位置及引用的局部变量
dnskey_len、结构体字段rk.dname_len均存在,新增调用的sldns_buffer_available()在 sldns/sbuffer.h:420 已有定义且同代码库已有同型用法;git apply --check在真实源码树根验证干净通过,核心修复逻辑保真,已随下方 PR 提交。
4. PR 提交情况:已提交 PR
- openEuler-24.03-LTS-SP1:https://gitcode.com/src-openeuler/unbound/merge_requests/253
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-24.03-LTS-SP1(1.17.1): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


【任务 #130 · openEuler-22.03-LTS-SP4】CVE-2026-81642
1. 是否受影响
结论:受影响
Unbound DNSSEC 验证器在 ds_create_dnskey_digest() 构造 DNSKEY 摘要时存在堆缓冲区溢出:1.13.2 中 sldns_buffer_clear(b) 后直接写入 dname 与 RDATA,缺少 sldns_buffer_available 可用性检查(sldns_buffer_write 仅含 assert,生产构建失效)。Step 4 源码影响性分析确认漏洞代码存在于 validator/val_sigcrypt.c:292,补丁判定 APPLICABLE,patch -p1 --dry-run 与 git apply --check 实测通过,本分支需要修复。
- openEuler-22.03-LTS-SP4(1.13.2):受影响
2. 修复补丁
- [原补丁] 上游修复:https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch
3. 补丁适配情况
已适配:[原补丁] backport-CVE-2026-81642.patch(adapted,置信度 high)。前置补丁:无。
- 冲突原因:上游补丁在 source_dir 根目录直接
git apply失败——spec%prep为%setup -qcn+pushd unbound-1.13.2+%autopatch -p1,目标文件实际位于嵌套目录unbound-1.13.2/validator/val_sigcrypt.c。 - 适配内容:保持与仓库 55 个兄弟补丁一致的源码相对路径前缀
a/validator/val_sigcrypt.c,应用点对齐%autopatch(git apply --directory=unbound-1.13.2);补丁上下文在 1.13.2 基线 303-308 行逐字节匹配(上游起于 305,偏移 -2,含行尾空格),仅重生成 hunk 头行号(@@ -305,6 +305,8→@@ -303,6 +303,8)与 index 行(真实 blob 哈希 457792c..a891aa2),核心 +2 行缓冲区可用性检查与原补丁逐字节一致,修复逻辑完全保真。 - 落地验证:已应用到 source_dir,
git diff --stat显示unbound-1.13.2/validator/val_sigcrypt.c | 2 ++;git apply --check --reverse --directory通过;干净基线上git apply --check -p1(模拟 %autopatch)与patch -p1 --dry-run均通过;round-trip 完全一致,修复真实存在于val_sigcrypt.c:306-307。
冲突明细:无。
4. PR 提交情况
已提交 PR(openEuler-22.03-LTS-SP4):https://gitcode.com/src-openeuler/unbound/merge_requests/254
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-22.03-LTS-SP4(1.13.2): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


【任务 #130 · openEuler-24.03-LTS-SP4】CVE-2026-81642
1. 是否受影响
结论:受影响。
CVE-2026-81642 是 Unbound DNSSEC 验证器在计算 DNSKEY 摘要时的 digest 缓冲区溢出漏洞,可导致拒绝服务及潜在远程代码执行。Step 4 源码影响性分析确认漏洞代码存在于本版本源码:validator/val_sigcrypt.c 的 ds_create_dnskey_digest 函数(292-315 行)中,第 305 行 sldns_buffer_clear(b) 之后第 306 行直接 sldns_buffer_write 写入 dname,中间无任何 sldns_buffer_available 边界检查(整个文件 grep 该符号零匹配,证明补丁尚未应用、1.17.1 仍存在漏洞),需要修复。
分支状态:openEuler-24.03-LTS-SP4(1.17.1):受影响
2. 修复补丁
上游社区补丁:https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch
3. 补丁适配情况
无适配(补丁可直接干净应用)。补丁 backport-CVE-2026-81642.patch 应用状态为 applied_clean,置信度 high:
- 冲突原因:无冲突。补丁仅修改 validator/val_sigcrypt.c 单文件单 hunk(@@ -305,6 +305,8 @@,+2 行),hunk 全部上下文行与源码 302-308 行逐字匹配(含行尾空格),仅整体行号偏移约 2 行,git apply 依据上下文即可自动定位。
- 适配内容:无需任何适配,核心修复逻辑(在摘要计算中补上缓冲区边界检查)原样保真。
- 落地验证:补丁已在 openEuler-24.03-LTS-SP4 分支源码上干净应用(applied_clean),并随下方修复 PR 提交。
4. 修复 PR
已提交 PR:https://gitcode.com/src-openeuler/unbound/merge_requests/255(openEuler-24.03-LTS-SP4)
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-24.03-LTS-SP4(1.17.1): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


【任务 #130 · openEuler-24.03-LTS-SP3】CVE-2026-81642
1. 是否受影响
结论:受影响。
CVE-2026-81642 源于 DNSSEC 校验器在 digest DNSKEY 时缺少缓冲区可用性检查,可导致堆溢出,进而造成拒绝服务甚至可能的远程代码执行。Step 4 源码影响性分析判定为 APPLICABLE:漏洞函数 ds_create_dnskey_digest 位于本分支源码 validator/val_sigcrypt.c:292,函数体与补丁上下文逐字节相同——sldns_buffer_clear(b) 后直接写入 dname 与 DNSKEY rdata,无任何可用性检查,漏洞模式与 CVE 描述精确匹配,需要修复。
各分支状态:
- openEuler-24.03-LTS-SP3(1.17.1):受影响
2. 是否有修复补丁
上游修复补丁:https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch
3. 补丁适配情况
无需适配。补丁为上游单文件单 hunk 修复(validator/val_sigcrypt.c 中新增 2 行边界检查),目标文件相对路径与补丁完全一致(BUILD 下的双层嵌套为 rpmbuild 布局,非路径不匹配);hunk 上下文(含行尾空格)与目标源码 303-308 行完全匹配,仅相对补丁标注行号有 -2 行偏移,patch -p1 / git apply 可按偏移自动成功应用。补丁 backport-CVE-2026-81642.patch 已干净应用(applied_clean,置信度:high),无冲突项,核心修复逻辑与上游一致。无前置补丁。
4. 是否提交 PR
已提交 PR:https://gitcode.com/src-openeuler/unbound/merge_requests/256(openEuler-24.03-LTS-SP3)
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-24.03-LTS-SP3(1.17.1): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


【任务 #130 · openEuler-20.03-LTS-SP4】CVE-2026-81642
1. 是否受影响
结论:受影响。
CVE-2026-81642 系 DNSSEC validator 消化 DNSKEY 时,在向 env->scratch_buffer 写入 DNSKEY 摘要材料前缺少容量检查,可导致堆溢出、拒绝服务乃至远程代码执行。Step 4 源码影响性分析确认:漏洞函数 ds_create_dnskey_digest 存在于本分支源码 unbound-1.11.0/unbound-1.11.0/validator/val_sigcrypt.c:292,其中两次 sldns_buffer_write 写入前均无容量检查(源文件中 sldns_buffer_available 出现 0 次,修复未预先应用),漏洞代码与 CVE 描述逐字吻合,需要修复。
分支状态:
- openEuler-20.03-LTS-SP4(1.11.0):受影响
2. 是否有修复补丁
有,上游社区补丁:
3. 补丁适配情况
无需人工适配:
- [原补丁] backport-CVE-2026-81642.patch — 状态 applied_clean(置信度 high),无冲突项:
- 冲突原因:无实质代码冲突。补丁为最小化核心修复(仅 1 个文件 1 个 hunk,在 ds_create_dnskey_digest 写入 DNSKEY 摘要材料前补上 sldns_buffer_available 容量检查),源码影响性分析阶段的 NEEDS_ADAPTATION 判定仅源于插入点 -2 的行号偏移。
- 适配内容:无需任何调整。插入点 6 行上下文与目标源码完全一致,行号偏移由 patch 工具自动处理;所需的 sldns_buffer_available 在 sldns/sbuffer.h:421 已存在,核心修复逻辑零改动、完全保真。
- 落地验证:补丁已干净应用于 openEuler-20.03-LTS-SP4 分支源码,并随修复 PR 提交。
- 前置补丁:无(无需任何前置补丁)。
4. 是否提交 PR
已提交 PR:
- openEuler-20.03-LTS-SP4:https://gitcode.com/src-openeuler/unbound/merge_requests/257
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP4(1.11.0): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


任务已识别:根据事实清单为 issue #130(CVE-2026-81642,openEuler-24.03-LTS-Next 分支)生成评论。以下是评论内容:
【任务 #130 · openEuler-24.03-LTS-Next】CVE-2026-81642
1. 是否受影响:受影响
CVE-2026-81642(Unbound DNSSEC 验证器处理 DNSKEY digest 时堆缓冲区溢出)在本版本成立。Step 4 源码影响性分析判定 APPLICABLE:目标函数 ds_create_dnskey_digest 存在于 unbound 1.17.1 源码(validator/val_sigcrypt.c:292,版本经 configure.ac 确认为 1.17.1,属 CVE 所述 "up to and including 1.26.0" 受影响范围),该函数第 305-309 行在 sldns_buffer_clear(b) 后未做任何可用性检查即向 scratch 缓冲区写入 dname_len + (dnskey_len-2) 字节,正是补丁修复的堆溢出漏洞模式,且修复未预先应用。
- openEuler-24.03-LTS-Next(1.17.1):受影响
2. 是否有修复补丁:有
上游社区补丁:https://github.com/NLnetLabs/unbound/commit/8c2e0fd6cc5b6eaa618ac72227808824b4edee7c.patch
3. 补丁适配情况:无需适配
- [原补丁] backport-CVE-2026-81642.patch:干净应用(applied_clean,置信度 high),无冲突。补丁唯一 hunk(+2 行)的全部上下文行与源码 303-308 行逐字节一致,仅整体偏移 -2 行;核心修复逻辑(新增
sldns_buffer_available检查,该符号存在于sldns/sbuffer.h:420,引用变量均在源码中存在)保真,git apply --check验证通过。 - 前置补丁:无。
4. 是否提交 PR:已提交
- openEuler-24.03-LTS-Next:https://gitcode.com/src-openeuler/unbound/merge_requests/258
──────── 复制以下内容回填 issue ────────
受影响版本排查(受影响/不受影响):
1.openEuler-24.03-LTS-Next(1.17.1): 受影响
ABI 变化:否
原因说明:
1.正常修复
────────────────────────────────────────


经过cve-manager解析,部分字段填写错误,如红色字体所示:
影响性分析说明:
(请填写此字段)
openEuler评分: (评分和向量)
(请填写此字段)
受影响版本排查(受影响/不受影响):
1.master:(请填写此字段)
2.openEuler-20.03-LTS-SP4:(请填写此字段)
3.openEuler-22.03-LTS-SP4:(请填写此字段)
4.openEuler-24.03-LTS-Next:(请填写此字段)
5.openEuler-24.03-LTS-SP1:(请填写此字段)
6.openEuler-24.03-LTS-SP3:(请填写此字段)
7.openEuler-24.03-LTS-SP4:(请填写此字段)
修复是否涉及abi变化(是/否):
1.master:(请填写此字段)
2.openEuler-20.03-LTS-SP4:(请填写此字段)
3.openEuler-22.03-LTS-SP4:(请填写此字段)
4.openEuler-24.03-LTS-Next:(请填写此字段)
5.openEuler-24.03-LTS-SP1:(请填写此字段)
6.openEuler-24.03-LTS-SP3:(请填写此字段)
7.openEuler-24.03-LTS-SP4:(请填写此字段)
原因说明:
1.master:(请填写此字段)
2.openEuler-20.03-LTS-SP4:(请填写此字段)
3.openEuler-22.03-LTS-SP4:(请填写此字段)
4.openEuler-24.03-LTS-Next:(请填写此字段)
5.openEuler-24.03-LTS-SP1:(请填写此字段)
6.openEuler-24.03-LTS-SP3:(请填写此字段)
7.openEuler-24.03-LTS-SP4:(请填写此字段)


影响性分析说明:In NLnet Labs Unbound up to and including 1.26.0, a vulnerability was found in the DNSSEC validator that enables denial of service and possible remote code execution as a result of digesting DNSKEYs. A DNSKEY with an owner compression pointer to its own RDATA can overflow the digest buffer. Remote code execution is possible through attacker controlled data. An adversary can exploit the vulnerability by controlling a malicious zone and querying a vulnerable Unbound.
openEuler评分:9.1 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/U:Red
受影响版本排查(受影响/不受影响):
1.master(1.25.2):受影响
2.openEuler-20.03-LTS-SP4(1.11.0):受影响
3.openEuler-22.03-LTS-SP4(1.13.2):受影响
4.openEuler-24.03-LTS-Next(1.17.1):受影响
5.openEuler-24.03-LTS-SP1(1.17.1):受影响
6.openEuler-24.03-LTS-SP3(1.17.1):受影响
7.openEuler-24.03-LTS-SP4(1.17.1):受影响
修复是否涉及abi变化(是/否):
1.master(1.25.2):否
2.openEuler-20.03-LTS-SP4(1.11.0):否
3.openEuler-22.03-LTS-SP4(1.13.2):否
4.openEuler-24.03-LTS-Next(1.17.1):否
5.openEuler-24.03-LTS-SP1(1.17.1):否
6.openEuler-24.03-LTS-SP3(1.17.1):否
7.openEuler-24.03-LTS-SP4(1.17.1):否
原因说明:
1.master(1.25.2):正常修复
2.openEuler-20.03-LTS-SP4(1.11.0):正常修复
3.openEuler-22.03-LTS-SP4(1.13.2):正常修复
4.openEuler-24.03-LTS-Next(1.17.1):正常修复
5.openEuler-24.03-LTS-SP1(1.17.1):正常修复
6.openEuler-24.03-LTS-SP3(1.17.1):正常修复
7.openEuler-24.03-LTS-SP4(1.17.1):正常修复


@MrRlu 经过 cve-manager 解析, 已分析的内容如下表所示:
| 状态 | 分析项目 | 内容 |
|---|---|---|
| 已分析 | 1.影响性分析说明 | In NLnet Labs Unbound up to and including 1.26.0, a vulnerability was found in the DNSSEC validator that enables denial of service and possible remote code execution as a result of digesting DNSKEYs. A DNSKEY with an owner compression pointer to its own RDATA can overflow the digest buffer. Remote code execution is possible through attacker controlled data. An adversary can exploit the vulnerability by controlling a malicious zone and querying a vulnerable Unbound. |
| 已分析 | 2.openEulerScore | 9.1 |
| 已分析 | 3.openEulerVector | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/U:Red |
| 已分析 | 4.受影响版本排查 | master:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS-Next:受影响,openEuler-24.03-LTS-SP1:受影响,openEuler-24.03-LTS-SP3:受影响,openEuler-24.03-LTS-SP4:受影响 |
| 已分析 | 5.是否涉及abi变化 | master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP3:否,openEuler-24.03-LTS-SP4:否 |
| 已分析 | 6.原因说明 | master:正常修复,openEuler-20.03-LTS-SP4:正常修复,openEuler-22.03-LTS-SP4:正常修复,openEuler-24.03-LTS-Next:正常修复,openEuler-24.03-LTS-SP1:正常修复,openEuler-24.03-LTS-SP3:正常修复,openEuler-24.03-LTS-SP4:正常修复 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


经过cve-manager解析,所有PR均已合入


经过cve-manager解析,所有PR均已合入


一、漏洞信息
漏洞编号:CVE-2026-81642
漏洞归属组件:unbound
漏洞归属的版本:1.10.1,1.11.0,1.13.2,1.17.0,1.17.1,1.25.1,1.25.2
CVSS评分:
BaseScore:N/A None
Vector:
漏洞简述:
In NLnet Labs Unbound up to and including 1.26.0, a vulnerability was found in the DNSSEC validator that enables denial of service and possible remote code execution as a result of digesting DNSKEYs. A DNSKEY with an owner compression pointer to its own RDATA can overflow the digest buffer. Remote code execution is possible through attacker controlled data. An adversary can exploit the vulnerability by controlling a malicious zone and querying a vulnerable Unbound.
漏洞公开时间:2026-09-16 17:17:06
漏洞创建时间:2026-09-17 01:41:53
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2026-81642
更多参考(点击展开)
无
漏洞分析指导链接:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
其他
漏洞补丁信息:
详情(点击展开)
无
二、漏洞分析结构反馈
影响性分析说明:
In NLnet Labs Unbound up to and including 1.26.0, a vulnerability was found in the DNSSEC validator that enables denial of service and possible remote code execution as a result of digesting DNSKEYs. A DNSKEY with an owner compression pointer to its own RDATA can overflow the digest buffer. Remote code execution is possible through attacker controlled data. An adversary can exploit the vulnerability by controlling a malicious zone and querying a vulnerable Unbound.
openEuler评分:
9.1
Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/U:Red
受影响版本排查(受影响/不受影响):
1.master(1.25.2):受影响
2.openEuler-20.03-LTS-SP4(1.11.0):受影响
3.openEuler-22.03-LTS-SP4(1.13.2):受影响
4.openEuler-24.03-LTS-Next(1.17.1):受影响
5.openEuler-24.03-LTS-SP1(1.17.1):受影响
6.openEuler-24.03-LTS-SP3(1.17.1):受影响
7.openEuler-24.03-LTS-SP4(1.17.1):受影响
修复是否涉及abi变化(是/否):
1.master(1.25.2):否
2.openEuler-20.03-LTS-SP4(1.11.0):否
3.openEuler-22.03-LTS-SP4(1.13.2):否
4.openEuler-24.03-LTS-Next(1.17.1):否
5.openEuler-24.03-LTS-SP1(1.17.1):否
6.openEuler-24.03-LTS-SP3(1.17.1):否
7.openEuler-24.03-LTS-SP4(1.17.1):否
原因说明:
1.master(1.25.2):正常修复
2.openEuler-20.03-LTS-SP4(1.11.0):正常修复
3.openEuler-22.03-LTS-SP4(1.13.2):正常修复
4.openEuler-24.03-LTS-Next(1.17.1):正常修复
5.openEuler-24.03-LTS-SP1(1.17.1):正常修复
6.openEuler-24.03-LTS-SP3(1.17.1):正常修复
7.openEuler-24.03-LTS-SP4(1.17.1):正常修复