
缓存投毒与DNS Cookie绕过风险被封堵,Unbound该升级到哪个版本?
Debian最新Unbound安全公告明确提到缓存投毒和DNS Cookie绕过风险,Debian 13用户需要升级至1.26.1-0+deb13u1并验证缓存与DNSSEC行为。

Debian最新Unbound安全公告明确提到缓存投毒和DNS Cookie绕过风险,Debian 13用户需要升级至1.26.1-0+deb13u1并验证缓存与DNSSEC行为。

Debian发布Unbound安全更新,一次处理34个CVE;官方指出相关问题可能导致拒绝服务、缓存投毒、DNS Cookie绕过,甚至任意代码执行。