Die Schwachstelle betrifft den Resolver-Dienst “named” von BIND 9. Ein Angreifer, der einen autoritativen Nameserver für eine DNSSEC-signierte Zone kontrolliert, kann den angegriffenen Resolver dazu bringen, mehrere Anfragen an diese Zone zu senden. Antwortet der bösartige Server daraufhin mit einer besonders präparierten Abfolge von Antworten, und treffen diese in einer bestimmten Reihenfolge und mit bestimmtem Timing ein, gerät der Resolver in einen Use-after-Free-Fehler: Er greift auf bereits freigegebenen Speicher zu und bricht ab. Das Ergebnis ist ein Absturz des Dienstes und damit ein Ausfall der Namensauflösung für alle Clients, die diesen Resolver nutzen. Die Ausnutzung erfordert keine Anmeldung, wohl aber das Auslösen entsprechender Anfragen und präzise abgestimmte Antwortmuster. Betroffen sind sowohl die offenen als auch die unterstützten Sonderausgaben von BIND 9 in ihrer Resolver-Funktion.
CVE-2026-19662
5,9
MEDIUM
CVSS Basis-Score
Beschreibung