Unbound before 1.9.5 allows configuration injection in create_unbound_ad_servers.sh upon a successful man-in-the-middle attack against a cleartext HTTP session. NOTE: The vendor does not consider this a vulnerability of the Unbound software. create_unbound_ad_servers.sh is a contributed script from the community that facilitates automatic configuration creation. It is not part of the Unbound installation
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-unbound | May 10, 2021 | Apr 27, 2021 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-unboundhuawei-euleros-2_0_sp2-upgrade-unbound-libs | Sep 16, 2021 | Apr 27, 2021 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-unboundhuawei-euleros-2_0_sp3-upgrade-unbound-libs | Oct 26, 2021 | Apr 27, 2021 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-unboundhuawei-euleros-2_0_sp5-upgrade-unbound-libs | Sep 7, 2021 | Apr 27, 2021 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-python2-unboundhuawei-euleros-2_0_sp8-upgrade-python3-unboundhuawei-euleros-2_0_sp8-upgrade-unboundhuawei-euleros-2_0_sp8-upgrade-unbound-libs | Aug 10, 2021 | Apr 27, 2021 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-python3-unboundhuawei-euleros-2_0_sp9-upgrade-unboundhuawei-euleros-2_0_sp9-upgrade-unbound-libs | Aug 10, 2021 | Apr 27, 2021 | |
| Redhat_linux | no-fix-redhat-rpm-package | Jul 9, 2025 | Apr 27, 2021 | |
| Suse | — | suse-upgrade-libunbound2suse-upgrade-unboundsuse-upgrade-unbound-anchorsuse-upgrade-unbound-develsuse-upgrade-unbound-muninsuse-upgrade-unbound-python | Jan 26, 2022 | Apr 27, 2021 |
| Ubuntu | ubuntu-upgrade-libunbound2ubuntu-upgrade-libunbound8ubuntu-upgrade-unbound | May 7, 2021 | Apr 27, 2021 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Apr 27, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub