Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-77692

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den DNS-Server-Dienst named von BIND 9. Sie lässt sich auslösen, wenn eine speziell präparierte DNS-Anfrage über DNS-over-HTTPS gesendet wird, die einen kryptografisch ungültigen SIG(0)-Signatureintrag enthält, und der Angreifer die Transportverbindung anschließend vorzeitig abbricht. Diese Kombination bringt den Dienst zum Absturz. Ein Angreifer benötigt dafür keine Zugangsdaten, sondern lediglich die Möglichkeit, Anfragen an den Server zu stellen. Die Folge ist eine Dienstverweigerung: Der Namensdienst steht nicht mehr zur Verfügung, solange er nicht neu gestartet wird. Da DNS-Server eine zentrale Rolle bei der Namensauflösung spielen, kann ein solcher Ausfall Anwendungen und Dienste lahmlegen, die auf die betroffene Infrastruktur angewiesen sind. Betroffen sind Installationen, bei denen die DNS-over-HTTPS-Unterstützung aktiv ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln