Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19667

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den DNS-Server BIND 9 beziehungsweise dessen Dienstprozess named. Ursache ist ein Fehler bei der Verarbeitung negativer DNS-Antworten, also solcher Antworten, die das Nichtvorhandensein eines Eintrags melden. Hat ein Angreifer die Kontrolle über einen autoritativen Nameserver, kann er eine negative Antwort mit einer ganz bestimmten Größe erzeugen. Beim Zwischenspeichern legt named daraufhin einen fehlerhaften, leeren Eintrag im negativen Cache an. Wird dieser Eintrag später gelesen, bricht der Dienst ab. Der Angriff erfordert keine Anmeldung und keine Interaktion eines Nutzers – es genügt, dass der verwundbare Server eine Anfrage an die vom Angreifer kontrollierte Zone stellt. Die Folge ist ein Ausfall der Namensauflösung: Da DNS-Server eine zentrale Rolle in jeder Netzwerkinfrastruktur spielen, kann der Absturz dazu führen, dass abhängige Dienste und Anwendungen nicht mehr erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln