Die Schwachstelle betrifft den DNS-Server-Dienst named von BIND 9. Sie lässt sich auslösen, wenn eine speziell präparierte DNS-Anfrage über DNS-over-HTTPS gesendet wird, die einen kryptografisch ungültigen SIG(0)-Signatureintrag enthält, und der Angreifer die Transportverbindung anschließend vorzeitig abbricht. Diese Kombination bringt den Dienst zum Absturz. Ein Angreifer benötigt dafür keine Zugangsdaten, sondern lediglich die Möglichkeit, Anfragen an den Server zu stellen. Die Folge ist eine Dienstverweigerung: Der Namensdienst steht nicht mehr zur Verfügung, solange er nicht neu gestartet wird. Da DNS-Server eine zentrale Rolle bei der Namensauflösung spielen, kann ein solcher Ausfall Anwendungen und Dienste lahmlegen, die auf die betroffene Infrastruktur angewiesen sind. Betroffen sind Installationen, bei denen die DNS-over-HTTPS-Unterstützung aktiv ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel BIND 9: ISC schließt 14 Sicherheitslücken – Absturz über DNS-over-HTTPS ohne Anmeldung möglich 17.09.2026
- Artikel ISC schließt 14 Sicherheitslücken in BIND 9 17.09.2026