NLnet Labs Unbound gặp lỗ hổng CVE-2026-50252 mức độ Critical, cho phép kẻ tấn công làm suy giảm tính ngẫu nhiên của cổng UDP nguồn để thực hiện tấn công DNS Cache Poisoning.
Tổng quan về lỗ hổng CVE-2026-50252
Ngày 22/07/2026, lỗ hổng bảo mật nghiêm trọng có mã định danh CVE-2026-50252 liên quan đến phần mềm phân giải tên miền NLnet Labs Unbound đã chính thức được công bố. Lỗ hổng này được xếp hạng ở mức độ CRITICAL (Nghiêm trọng), ảnh hưởng trực tiếp đến cơ chế ngẫu nhiên hóa cổng UDP nguồn – một trong những lớp phòng thủ then chốt chống lại tấn công đầu độc bộ nhớ đệm DNS (DNS Cache Poisoning).
Chi tiết kỹ thuật
Trong các phiên bản Unbound bị ảnh hưởng, việc ngẫu nhiên hóa cổng UDP nguồn được sử dụng nhằm tạo ra độ hỗn loạn (entropy) cần thiết để bảo mật các giao dịch DNS. Tuy nhiên, khi tùy chọn cấu hình so-reuseport: yes được bật (mặc định trong Unbound), máy chủ sẽ chia không gian cổng UDP nguồn thành các tập hợp con không giao nhau và gán cố định cho từng luồng xử lý (worker thread).
Cơ chế cân bằng tải SO_REUSEPORT của nhân hệ điều hành điều hướng truy vấn tới luồng xử lý dựa trên IP và cổng nguồn của truy vấn đầu vào. Do mỗi luồng chỉ sử dụng tập hợp cổng nguồn nhất định cho các truy vấn đi, kẻ tấn công có thể phân tích cổng nguồn phản hồi để suy ra luồng xử lý tương ứng. Việc nắm được mối ánh xạ này cho phép kẻ tấn công làm giảm đáng kể không gian cổng ngẫu nhiên của từng luồng, từ đó gia tăng khả năng đoán trúng cổng nguồn và thực hiện tấn công đầu độc bộ nhớ đệm DNS thành công.
Đối tượng bị ảnh hưởng
- Phần mềm: NLnet Labs Unbound từ phiên bản 1.4.22 đến phiên bản 1.25.1.
- Cấu hình: Các hệ thống bật tính năng
so-reuseport: yes(giá trị mặc định khi cài đặt).
Đánh giá mức độ ảnh hưởng
- Mã CVE: CVE-2026-50252
- Mức độ nghiêm trọng: CRITICAL
- Ngày công bố: 22/07/2026
- Tác động: Khi bị khai thác, kẻ tấn công có thể điều hướng lưu lượng truy cập của người dùng sang các địa chỉ IP độc hại mà không cần can thiệp vào hạ tầng mạng của nạn nhân.
Khuyến nghị khắc phục và giảm thiểu rủi ro
Để đảm bảo an toàn cho hạ tầng DNS, ban biên tập Bitech khuyến nghị các quản trị viên hệ thống thực hiện ngay các bước sau:
-
Nâng cấp phiên bản: Cập nhật NLnet Labs Unbound lên phiên bản mới nhất đã được nhà phát triển phát hành bản vá lỗi.
-
Điều chỉnh cấu hình tạm thời: Trong trường hợp chưa thể nâng cấp ngay lập tức, hãy tắt tùy chọn
so-reuseporttrong tệp cấu hìnhunbound.conf:so-reuseport: noSau khi thay đổi, tiến hành khởi động lại dịch vụ Unbound để cấu hình có hiệu lực.
-
Giám sát hệ thống: Tăng cường theo dõi lưu lượng DNS truy vấn để phát hiện các dấu hiệu bất thường liên quan đến hành vi dò quét cổng.
Nguồn tham khảo
- Cơ sở dữ liệu lỗ hổng quốc gia (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-50252
- Thông báo bảo mật từ NLnet Labs: https://www.nlnetlabs.nl/downloads/unbound/CVE-2026-50252.txt
Ngày phát hành: 22/07/2026
Nguồn: NVD — CVE-2026-50252
Tham khảo: https://www.nlnetlabs.nl/downloads/unbound/CVE-2026-50252.txt