Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76163

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den DNS-Server BIND 9. Sie tritt auf, wenn der Dienst mit einer Konfigurationsdatei gestartet wird, die keinen globalen Options-Block enthält. In dieser Konstellation kann ein Angreifer eine speziell gewählte DNS-Anfrage vom Typ TKEY an den Server senden. Deren Verarbeitung löst eine interne Konsistenzprüfung fehlerhaft aus (Assertion Failure), woraufhin der Serverprozess unerwartet beendet wird. Das Ergebnis ist ein Denial of Service: Der Namensdienst steht nicht mehr zur Verfügung, solange der Prozess nicht neu gestartet wird. Da für den Angriff lediglich das Senden einer regulären DNS-Anfrage nötig ist, sind weder Zugangsdaten noch eine Benutzerinteraktion erforderlich. Betroffen sind Installationen mit der genannten unvollständigen Konfiguration, einschließlich der unterstützten Supported-Preview-Ausgaben. Weil DNS-Server eine zentrale Rolle in der Netzinfrastruktur spielen, kann ihr Ausfall die Erreichbarkeit zahlreicher nachgelagerter Dienste beeinträchtigen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln