Em Laboratórios NLnet Sem Ligações 1.6.0 até e incluindo 1.25.1, os comandos 'view_local_datas' e 'view_local_datas' de 'unbound- control' criam uma árvore de zonas locais desnudas para uma visão já configurada com nome quando a visão está configurada sem dados locais para começar. No entanto, a criação através da interface de controle omite a adição das zonas protegidas padrão (por exemplo, RFC 1918 reversão, AS 112 zonas,. cenião,.localhost). Uma vez que a árvore da zona local existe sem os padrões, cada consulta para um nome protegido por padrão a partir de um cliente mapeado para essa visão escapa para o DNS público através do iterador em vez de ser respondido localmente, evitando expectativas de políticas locais. Registro de aconselhamento: GHSA- c 386 - 7 qg 7 - h 3 qx. Identificadores relacionados: CVE- 2026 - 55708.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 15: 31: 24.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 15: 31: 24.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 1188. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.