Die Schwachstelle betrifft den DNS-Server BIND 9 beziehungsweise dessen Dienstprozess named. Ursache ist ein Fehler bei der Verarbeitung negativer DNS-Antworten, also solcher Antworten, die das Nichtvorhandensein eines Eintrags melden. Hat ein Angreifer die Kontrolle über einen autoritativen Nameserver, kann er eine negative Antwort mit einer ganz bestimmten Größe erzeugen. Beim Zwischenspeichern legt named daraufhin einen fehlerhaften, leeren Eintrag im negativen Cache an. Wird dieser Eintrag später gelesen, bricht der Dienst ab. Der Angriff erfordert keine Anmeldung und keine Interaktion eines Nutzers – es genügt, dass der verwundbare Server eine Anfrage an die vom Angreifer kontrollierte Zone stellt. Die Folge ist ein Ausfall der Namensauflösung: Da DNS-Server eine zentrale Rolle in jeder Netzwerkinfrastruktur spielen, kann der Absturz dazu führen, dass abhängige Dienste und Anwendungen nicht mehr erreichbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel BIND 9: ISC schließt 14 Sicherheitslücken – Absturz über DNS-over-HTTPS ohne Anmeldung möglich 17.09.2026
- Artikel ISC schließt 14 Sicherheitslücken in BIND 9 17.09.2026