Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-80274

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den DNS-Server BIND 9, genauer dessen Resolver-Funktion. Fragt der Resolver eine DNSSEC-signierte autoritative Zone ab und antwortet der autoritative Server mit einer gültigen Wildcard-Antwort samt signiertem NSEC3-Nachweis, gefolgt von einem unsignierten NSEC-Eintrag unter demselben Owner-Namen, gerät die Verarbeitung in einen unvorhergesehenen Zustand und das Programm beendet sich unerwartet. Der Dienst fällt damit aus, bis er neu gestartet wird. Auslösen lässt sich der Fehler durch eine entsprechend präparierte Antwort eines autoritativen Servers, also durch die Gegenseite einer ganz gewöhnlichen Namensauflösung. Betroffen sind Betreiber rekursiver DNS-Resolver auf BIND-Basis; da die Namensauflösung eine Grundvoraussetzung für nahezu jede Netzwerkkommunikation ist, kann ein Ausfall des Resolvers weite Teile der darauf angewiesenen Dienste lahmlegen.