Com NLnet Labs Não vinculado até e incluindo a versão 1.25.1, os aplicativos usando libunbound e configurados com 'unwanted- reply- threshold', eventualmente poderão ser abruptamente encerrados se o limiar for atingido e libunbound precisar chamar 'libworker_alloc_cleanup' uma vez que a função está ausente da lista de chamadas de função permitidas. Quando um aplicativo usando libunbound configura 'sunted- reply- threshold' para qualquer valor não- zero e o iterador questiona um autoritário que responde com dados UDP de transação errada suficientes para cruzar o limiar, o 'libworker_alloc_ cleanup' será eventualmente chamado. Como a função está ausente da lista de chamadas de função permit, isto leva a uma saída fatal de libunbound e terminação eventual do aplicativo de incorporação.Desligar- se não é afetado, uma vez que a sua função relevante 'worker_alloc_cleanup' é registrada na lista de autorização e procede a executar a flush de cache documentado. Registro de aconselhamento: GHSA- 3 m 86 -wjgw-cgqc. Identificadores relacionados: CVE- 2026 - 44621.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 15: 31: 24.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 15: 31: 24.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 754. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.