يُعد Unbound أحد أشهر مفسّرات نظام أسماء النطاقات (DNS Resolver) المعتمدة في بيئات الإنترنت الحرجة، حيث تطوّره مؤسسة NLnet Labs الهولندية ليكون أداة مفتوحة المصدر تدعم التحقق الأمني عبر بروتوكول DNSSEC. هذا البروتوكول يهدف إلى ضمان موثوقية استجابات DNS ومنع التلاعب بها، وهو ما يجعل أي ثغرة في مكوّناته ذات أثر واسع على البنية التحتية للشبكات العالمية.
تفاصيل الثغرة الحرجة CVE-2026-81642
أعلنت NLnet Labs عن وجود ثغرة Heap Overflow خطيرة في وحدة التحقق الخاصة بـ DNSSEC ضمن جميع إصدارات Unbound قبل النسخة 1.26.1. هذه الثغرة، المسجلة تحت الرقم CVE-2026-81642، يمكن استغلالها من قبل مهاجم يسيطر على نطاق خبيث ويقوم بتوجيه استعلامات إلى المفسّر الضعيف، مما يفتح الباب أمام تنفيذ أوامر عن بُعد (RCE) أو التسبب في إنكار الخدمة (DoS). الخطورة تكمن في أن الهجوم لا يتطلب صلاحيات مسبقة أو تفاعل من المستخدم، وهو ما يجعلها ثغرة ذات مستوى خطورة “حرج” وفق تقييم المؤسسة، حيث منحتها درجة CVSS 9.1.
ثغرات إضافية في الإصدار نفسه
إلى جانب الثغرة الرئيسية، تضمّن التحديث الأخير إصلاحات لثماني ثغرات أخرى، أبرزها CVE-2026-82717 التي كشفها الباحث Ben Morris من شركة Anthropic، وهي ثغرة Heap Corruption في آلية توليد سجلات CNAME قد تؤدي أيضًا إلى تنفيذ أوامر عن بُعد في ظروف معينة. كما شملت القائمة ثغرات بدرجات عالية ومتوسطة مثل CVE-2026-81634 المرتبطة باستعلامات بطول 255 حرفًا، وثغرات في بروتوكولات QUIC وHTTPS عند تفعيل مكتبات خارجية، إضافة إلى هجمات معقدة مثل ReTrap التي تستغل التعقيد الحسابي لخوارزميات التحقق.
جهود الإصلاح والتوزيعات المتأثرة
أصدرت NLnet Labs النسخة 1.26.1 في 17 سبتمبر 2026، متاحة كمصدر مفتوح مع توقيعات PGP وحزم تثبيت لأنظمة ويندوز. كما وفرت المؤسسة خيارين للترقيع: إما تطبيق التصحيح الجزئي الخاص بالثغرة الحرجة، أو اعتماد التصحيح الشامل الذي يغطي جميع الثغرات التسع. من جانبها، أدرجت توزيعة Debian الإصدار المصحح في فرع unstable، بينما بقيت فروع bookworm وtrixie وforky عرضة للهجوم حتى لحظة الإعلان. هذا يعكس الحاجة الملحّة لتسريع نشر التحديثات عبر مختلف التوزيعات، خاصة أن الثغرات لا تتطلب إعدادات خاصة لتكون قابلة للاستغلال.
دلالات أمنية على البنية التحتية العالمية
تكشف هذه الثغرة عن هشاشة بعض مكوّنات البنية التحتية للإنترنت، إذ أن أي خلل في مفسّرات DNS قد ينعكس على ملايين المستخدمين والخدمات الحساسة مثل البنوك، الحكومات، ومزوّدي الخدمات السحابية. ورغم عدم وجود تقارير عن استغلال فعلي حتى الآن، إلا أن نشر تفاصيل الثغرة يجعلها هدفًا محتملًا لمجموعات القرصنة المتقدمة. توصي المؤسسات الأمنية بضرورة التحديث الفوري إلى الإصدار الأخير، أو تطبيق التصحيحات الجزئية على الأقل، مع مراقبة الأنظمة التي تعتمد على DNSSEC بشكل مكثف لتفادي أي محاولات استغلال مستقبلية.





























