Die Schwachstelle betrifft den DNS-Server BIND 9. Sie tritt auf, wenn der Dienst mit einer Konfigurationsdatei gestartet wird, die keinen globalen Options-Block enthält. In dieser Konstellation kann ein Angreifer eine speziell gewählte DNS-Anfrage vom Typ TKEY an den Server senden. Deren Verarbeitung löst eine interne Konsistenzprüfung fehlerhaft aus (Assertion Failure), woraufhin der Serverprozess unerwartet beendet wird. Das Ergebnis ist ein Denial of Service: Der Namensdienst steht nicht mehr zur Verfügung, solange der Prozess nicht neu gestartet wird. Da für den Angriff lediglich das Senden einer regulären DNS-Anfrage nötig ist, sind weder Zugangsdaten noch eine Benutzerinteraktion erforderlich. Betroffen sind Installationen mit der genannten unvollständigen Konfiguration, einschließlich der unterstützten Supported-Preview-Ausgaben. Weil DNS-Server eine zentrale Rolle in der Netzinfrastruktur spielen, kann ihr Ausfall die Erreichbarkeit zahlreicher nachgelagerter Dienste beeinträchtigen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel BIND 9: ISC schließt 14 Sicherheitslücken – Absturz über DNS-over-HTTPS ohne Anmeldung möglich 17.09.2026
- Artikel ISC schließt 14 Sicherheitslücken in BIND 9 17.09.2026