Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-78301

5,8 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den DNS-Server BIND 9. Eine fehlerhaft aufgebaute Zone kann einen NS- oder DNAME-Eintrag oberhalb ihres eigentlichen Ursprungs enthalten. Der Nameserver-Dienst behandelt einen solchen Eintrag als Zonenschnitt, also als Übergabepunkt an einen anderen zuständigen Server. Gelingt es einem Angreifer, eine derart manipulierte Zone auf einen autoritativen BIND-Server zu bringen – etwa über einen Zonentransfer –, verlieren Anfragen nach Namen innerhalb der konfigurierten Zone ihren autoritativen Status und werden stattdessen mit einer Delegation außerhalb der Zone beantwortet. Bietet derselbe Server zusätzlich rekursive Auflösung an, folgt er diesem lokal erzeugten Zonenschnitt und speichert vom Angreifer gelieferte Daten im Cache. Dadurch lassen sich auch Namen außerhalb der konfigurierten Zone manipulieren, was Nutzer auf falsche Ziele lenken kann. Der Zustand bleibt bestehen, solange die fehlerhafte Zone in der Zonendatenbank vorhanden ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln